Rhagymadrodd
Mae defnyddio a datgelu data personol yn y Deyrnas Unedig yn cael ei lywodraethu gan Ddeddf Diogelu Data 2018 (y Ddeddf). O dan y Ddeddf, mae Prif Gwnstabl Heddlu Trafnidiaeth Prydain wedi'i gofrestru fel rheolwr data [rhif cofrestru Z4882139]. Yng ngweddill yr hysbysiad preifatrwydd hwn cyfeirir at Brif Gwnstabl Heddlu Trafnidiaeth Prydain fel ni.
Mae'r hysbysiad preifatrwydd hwn yn esbonio:
Byddwn yn trin yr wybodaeth rydych chi’n ei rhoi i ni wrth ddefnyddio'r wefan hon yn gyfrinachol ac ni fyddwn yn ei datgelu i drydydd partïon oni bai ei bod yn ofynnol i ni wneud hynny o dan y gyfraith, neu fel yr esbonnir yn yr hysbysiad preifatrwydd hwn.
Rydym yn casglu gwybodaeth am sut mae’r wefan yn cael ei defnyddio i helpu i ddatblygu a gwella gwasanaethau i'r cyhoedd, ac i ddiogelu’n systemau rhag defnyddwyr maleisus. Rydym hefyd yn casglu gwybodaeth drwy'r gwahanol swyddogaethau sydd ar gael ar y wefan sy'n eich galluogi i roi gwybodaeth i ni (fel ffurflenni ar-lein a'r cyfleuster sgwrsio byw) a hynny at y dibenion a ddisgrifir yn nes ymlaen yn yr hysbysiad preifatrwydd hwn. Ar hyn o bryd mae'r wybodaeth hon yn cynnwys:
Beth yw data personol?
Data personol yw unrhyw wybodaeth rydyn ni’n ei thrin sy'n ymwneud â pherson naturiol sydd wedi’i adnabod neu sy’n adnabyddadwy. Ystyr 'person naturiol adnabyddadwy' yw unrhyw un y mae modd ei adnabod, yn uniongyrchol neu'n anuniongyrchol o wybodaeth, gan gynnwys drwy gyfeirio at enw, rhif adnabod, data lleoliad, dynodydd ar-lein neu at un neu ragor o ffactorau sy'n benodol i hunaniaeth gorfforol, ffisiolegol, enetig, feddyliol, economaidd, ddiwylliannol neu gymdeithasol y person naturiol hwnnw.
Ein Manylion Cysylltu a'n Swyddog Diogelu Data
Ein Huned Rheoli Gwybodaeth sy’n rheoli sut rydyn ni’n cydymffurfio â’r gofynion diogelu data. Y Pennaeth Rheoli Gwybodaeth yw ein Swyddog Diogelu Data.
Rydym yn cymryd ein cyfrifoldebau diogelu data o ddifrif. Rydym yn cymryd gofal mawr i sicrhau ein bod yn prosesu’ch data personol yn briodol er mwyn cynnal eich ymddiriedaeth a'ch hyder. Gallwch gysylltu â'n Tîm Diogelu Data neu’n Swyddog Diogelu Data os oes gennych unrhyw gwestiynau neu bryderon ynghylch sut rydym yn prosesu’ch data personol.
Y Tîm Diogelu Data a Rhyddid Gwybodaeth,
Heddlu Trafnidiaeth Cymru,
Yr Ail Lawr,
3 Sgwâr Callaghan,
Caerdydd,
CF10 5BT
Ebost: dataprotection@btp.pnn.police.uk
Pam rydyn ni’n prosesu’ch data personol?
Rydyn ni o dan ddyletswydd gyfreithiol i gynnal y gyfraith, atal troseddu, dod â throseddwyr i gyfiawnder, a diogelu'r cyhoedd. I wneud hyn rydym yn prosesu’ch gwybodaeth bersonol er mwyn cyflawni ystod o weithgareddau sy’n cael eu hadnabod yn gyffredin fel 'diben plismona'. Mae'r rhain yn cynnwys:
Rydyn ni hefyd yn prosesu data personol at ddibenion sy’n ategu diben plismona. Mae'r rhain yn cynnwys:
Data personol pwy ydyn ni’n ei brosesu?
Rydym yn prosesu gwybodaeth sy'n ymwneud ag amryw o unigolion, gan gynnwys:
Pa fathau o ddata personol rydyn ni’n eu prosesu?
Gallwn brosesu data personol sy'n ymwneud â'r categorïau canlynol neu sy'n cynnwys y categorïau canlynol:
Bydd y mathau o ddata personol rydyn ni’n eu prosesu yn amrywio gan ddibynnu ar y diben. Byddwn yn prosesu'r isafswm o ddata personol sy'n angenrheidiol at y diben perthnasol. Ddylech chi ddim tybio bod gennyn ni ddata personol ym mhob un o'r categorïau a nodwyd am bob unigolyn rydym yn prosesu ei ddata personol.
Nid yw'r rhestr uchod yn cynnwys popeth, a gallwn gasglu data personol mewn categorïau eraill at y dibenion a ddisgrifir.
Ble rydyn ni’n cael y data personol rydyn ni’n ei brosesu?
Rydym yn casglu data personol o amrywiaeth o ffynonellau, gan gynnwys:
Beth yw’n sail gyfreithlon ni dros brosesu data personol?
Wrth brosesu data personol at ddiben plismona, ein sail gyfreithiol dros ei brosesu yw bod hynny’n angenrheidiol er mwyn cyflawni tasg a gyflawnir er budd y cyhoedd neu wrth arfer awdurdod swyddogol a freiniwyd ynom. Mae’n swyddogaethau a'r awdurdod swyddogol a freiniwyd ynom wedi’u nodi, yn bennaf, yn Neddf yr Heddlu a Thystiolaeth Droseddol 1984, Deddf Diogelwch Rheilffyrdd a Thrafnidiaeth 2003 a Deddf Gwrth-derfysgaeth, Troseddu a Diogelwch 2001.
Pan fyddwn yn prosesu data personol sy'n ymwneud ag euogfarnau a throseddau troseddol, mae angen ei brosesu am resymau sydd o fudd sylweddol i'r cyhoedd ac sy’n golygu arfer swyddogaeth a roddir i ni gan ddeddfiad neu reol gyfreithiol. Mae gennym ddogfen bolisi briodol (yn unol â gofynion y Ddeddf) ar gyfer y gwaith prosesu hwnnw.
Pan fyddwn yn prosesu data personol at ddibenion heblaw diben plismona bydd ein sail gyfreithiol dros ei brosesu yn amrywio gan ddibynnu ar yr amgylchiadau. Fel arfer, y sail gyfreithiol berthnasol yw bod y prosesu:
ac ar adegau
Pa fesurau diogelwch rydyn ni’n eu defnyddio wrth brosesu’ch data personol?
Rydym yn cymryd diogelwch yr holl ddata personol sydd o dan ein rheolaeth o ddifrif. Rydym yn cydymffurfio â'n rhwymedigaethau cyfreithiol o ran diogelwch, rhannau perthnasol o Safon Diogelwch Gwybodaeth ISO27001, a lle bo'n briodol, canllawiau’r Coleg Plismona ar Arferion Proffesiynol Awdurdodedig ar Sicrwydd Gwybodaeth.
Rydym yn sicrhau bod polisïau, hyfforddiant, mesurau technegol a gweithdrefnol priodol ar waith, gan gynnwys archwilio ac arolygu, i ddiogelu’n systemau gwybodaeth ysgrifenedig ac electronig rhag i ddata gael ei golli a’i gamddefnyddio. Dim ond pan fydd rheswm dilys ac o dan ganllawiau caeth ar sut y gellir defnyddio unrhyw ddata personol sydd ynddynt y byddwn yn caniatáu mynediad. Rydym yn rheoli ac yn gwella’n cydymffurfiaeth â’r safonau a’r canllawiau perthnasol yn barhaus er mwyn sicrhau diogelwch data personol sy’n ddigonol ac yn gyfoes.
Sut rydyn ni’n datgelu’ch data personol?
Gallwn ddatgelu data personol i ystod eang o dderbynwyr mewn unrhyw ran o'r byd (gan gynnwys y tu allan i'r Deyrnas Unedig a'r Ardal Economaidd Ewropeaidd), gan gynnwys i'r rhai rydyn ni’n cael data personol ganddyn nhw yn wreiddiol. Gall y derbynwyr gynnwys:
Rydym yn penderfynu ar ddatgeliadau fesul achos, gan ddatgelu dim ond yr wybodaeth bersonol sy'n angenrheidiol ac yn gymesur â phwrpas penodol a hynny gyda rheolaethau a mesurau diogelu priodol ar waith.
Oherwydd y modd y mae’r wefan wedi’i sefydlu, mae’r holl ffurflenni ar-lein a lenwir yn cael eu hanfon yn ddiogel yn awtomatig at dîm TG canolog yr heddlu sy'n gyfrifol am gyflawni Portffolio Plismona Digidol Cyngor Cenedlaethol Penaethiaid yr Heddlu, yn ogystal â ninnau.
Os ydym yn datgelu gwybodaeth y tu allan i'r Deyrnas Unedig a'r Ardal Economaidd Ewropeaidd i fannau sydd heb gyfreithiau diogelu data mor helaeth, rydym yn sicrhau bod mesurau diogelu priodol ar waith i ardystio bod y data personol a ddatgelir yn cael ei ddiogelu'n ddigonol.
Am ba hyd rydym yn cadw’ch data personol?
Rydym yn cadw’ch data personol cyhyd ag y bo’i angen at y diben neu'r dibenion penodol rydyn ni’n ei ddal ar eu cyfer.
Os gosodwn unrhyw ddata personol i chi ar Gyfrifiadur Cenedlaethol yr Heddlu, bydd yn cael ei gadw, ei adolygu a'i ddileu yn unol â chyfnodau cadw cenedlaethol y cytunwyd arnynt, sy'n newid o dro i dro (https://www.acro.police.uk/acro_std.aspx?id=699).
Byddwn yn cadw cofnodion sy'n cynnwys data personol ynglŷn ag ymchwiliadau troseddol, cudd-wybodaeth, diogelu'r cyhoedd a chadw yn y ddalfa yn unol â chanllawiau’r Coleg Plismona ar Reoli Gwybodaeth yr Heddlu.
Beth yw’ch hawliau dros eich data personol rydyn ni’n ei brosesu, a sut gallwch chi arfer y rhain?
O dan y Ddeddf mae gennych nifer o hawliau y gallwch eu harfer mewn perthynas â data personol amdanoch rydyn ni’n ei brosesu. Does dim rhaid ichi dalu i arfer eich hawliau (ac eithrio ffi resymol os yw cais am weld gwybodaeth yn amlwg yn ddi-sail neu'n ormodol ond ein bod yn cytuno i'w gyflawni beth bynnag).
Weithiau mae angen inni ofyn am wybodaeth benodol gennych i'n helpu i gadarnhau pwy ydych chi a sicrhau bod gennych awdurdod i arfer yr hawliau.
Hawl i weld: Gallwch ofyn am gael gweld y data personol amdanoch sydd gennym yn rhad ac am ddim. Gallwch ofyn am weld y data personol sydd gennym amdanoch drwy ddefnyddio'r manylion cysylltu yn yr hysbysiad preifatrwydd hwn.
Hawl i gael eich hysbysu: Mae gennych hawl i gael gwybod sut rydym yn cael eich gwybodaeth bersonol a sut rydym yn ei defnyddio, ei chadw a'i storio, a chyda phwy rydyn ni’n ei rhannu. Mae'r hysbysiad preifatrwydd hwn yn rhoi'r wybodaeth honno i chi, yn ogystal â dweud wrthych beth yw’ch hawliau o dan y cyfreithiau perthnasol.
Hawl i gywiro: Os oes gennyn ni ddata personol amdanoch chi sy'n anghywir neu'n anghyflawn, mae gennych hawl i ofyn inni ei gywiro. Gallwch ofyn inni gywiro’ch data personol drwy ddefnyddio'r manylion cysylltu yn yr hysbysiad preifatrwydd hwn.
Hawl i ofyn am ddileu gwybodaeth: O dan amgylchiadau penodol gennych chi hawl i ofyn inni ddileu’ch data personol er mwyn ei atal rhag cael ei brosesu’n barhaus pan nad oes cyfiawnhad i ni ei gadw. Yr amgylchiadau sydd fwyaf tebygol o fod yn gymwys yw:
Nid yw'r hawl i ddileu gwybodaeth yn gymwys os ydyn ni’n prosesu’ch data personol er mwyn:
Os ydych am ofyn inni ddileu’ch data personol gallwch wneud hynny drwy ddefnyddio'r manylion cysylltu yn yr hysbysiad preifatrwydd hwn.
Hawl i gyfyngu prosesu: O dan amgylchiadau penodol mae gennych hawl i ofyn inni gyfyngu ar brosesu’ch data personol. Gallai hyn ddigwydd mewn achosion:
Gallwch ofyn inni gyfyngu ar waith i brosesu’ch data personol drwy ddefnyddio'r manylion cysylltu yn yr hysbysiad preifatrwydd hwn
Hawl i gludadwyedd data: Mae gennych chi hawl i gael eich gwybodaeth bersonol a’i hailddefnyddio at eich dibenion chi’ch hun, gan ei throsglwyddo o un amgylchedd i'r llall. Dim ond i ddata personol a ddarparwyd gan unigolyn y mae'r hawl hon yn gymwys, pan fo’r prosesu wedi’i seilio ar ei gydsyniad, neu er mwyn cyflawni contract a phan wneir y prosesu hwnnw drwy ddulliau awtomataidd. Os hoffech drafod yr hawl hon, gallwch wneud hynny dwy ddefnyddio'r manylion cysylltu yn yr hysbysiad preifatrwydd hwn.
Hawl i wrthwynebu: Mae gennych chi hawl i wrthwynebu’r canlynol:
Rhaid i unrhyw wrthwynebiad gael ei wneud ar sail sy'n ymwneud â'ch sefyllfa benodol chi. Os hoffech arfer eich hawl i wrthwynebu gallwch wneud hynny drwy ddefnyddio'r manylion cysylltu yn yr hysbysiad preifatrwydd hwn
Hawliau sy'n gysylltiedig â gwneud penderfyniadau a phroffilio awtomataidd: Mae gennych chi hawl i beidio â bod yn destun penderfyniad pan fydd hwnnw wedi’i seilio ar brosesu awtomataidd yn unig (gan gynnwys proffilio) ac yn creu effaith gyfreithiol neu effaith arwyddocaol debyg arnoch. Nid yw'r hawl hon yn gymwys os yw'r penderfyniad wedi'i awdurdodi gan y gyfraith, os yw’n angenrheidiol er mwyn gwneud neu gyflawni contract, neu os yw wedi'i seilio ar eich cydsyniad chi. Nid ydym yn debygol o wneud penderfyniadau awtomataidd gan fod ein prosesau'n cynnwys rhyw fath o ryngweithio a phenderfynu dynol.
Proffilio yw unrhyw fath o brosesu data personol yn awtomataidd gan fwriadu gwerthuso agweddau personol penodol amdanoch chi i rag-weld pethau amdanoch chi fel eich ymddygiad, eich diddordebau, eich symudiadau neu’ch perfformiad yn y gwaith. Nid ydym yn gwneud gwaith proffilio awtomataidd ar hyn o bryd. Os oes gennych unrhyw gwestiynau am benderfyniadau awtomataidd neu broffilio awtomataidd, gallwch eu codi drwy ddefnyddio'r manylion cysylltu yn yr hysbysiad preifatrwydd hwn.
Sut i gwyno
Swyddfa'r Comisiynydd Gwybodaeth (ICO) sy’n rheoleiddio'r gwaith o brosesu data personol. Gallwch gwyno i’r ICO os ydych yn anfodlon ar sut rydym wedi prosesu’ch data personol.
Swyddfa'r Comisiynydd Gwybodaeth
Wycliffe House
Water Lane
Wilmslow
Cheshire
SK9 5AF
Rhif y llinell gymorth: 0303 123 1113
Gwefan: www.ico.org.uk/concerns
Dyddiad y diweddariad a’r newidiadau diweddaraf
Y tro diwethaf inni ddiweddaru’r hysbysiad preifatrwydd hwn oedd 20 Mehefin 2020. Rydym yn adolygu’r polisi preifatrwydd hwn yn rheolaidd a'i ddiweddaru os bydd unrhyw wybodaeth ynddo yn newid.