Mae Ymddiriedolaeth GIG Prifysgol Felindre wedi ymrwymo'n gryf i ddiogelu data personol. Mae’r Hysbysiad Preifatrwydd hwn yn esbonio’r canlynol:
Rydym yn argymell eich bod yn darllen yr hysbysiad preifatrwydd hwn yn drylwyr. Cysylltwch â ni gydag unrhyw gwestiynau neu bryderon ynghylch ein harferion preifatrwydd. Mae ein manylion cyswllt ar ein gwefan a hefyd wedi’u cynnwys yn yr Hysbysiad Preifatrwydd hwn.
Mae Ymddiriedolaeth GIG Prifysgol Felindre (“Ymddiriedolaeth”) yn Awdurdod Cyhoeddus a ddaeth i fodolaeth ar 1 Rhagfyr 1993. Mae’r Ymddiriedolaeth yn cynnwys dwy adran glinigol: Gwasanaethau Canser Felindre (GCF) a Gwasanaeth Gwaed Cymru (GGC). Mae'r Ymddiriedolaeth yn cynnal Partneriaeth Cydwasanaethau GIG Cymru (PCGC) a Thechnoleg Iechyd Cymru (HTW).
Rydym yn gweithredu fel Rheolydd Data a Phrosesydd Data o dan yr amgylchiadau canlynol:
Mae ein Hysbysiad Preifatrwydd yn esbonio sut mae'r Ymddiriedolaeth yn defnyddio data personol. Mae pob cyfeiriad atom 'ni' yn yr hysbysiad hwn yn cyfeirio at yr Ymddiriedolaeth.
Gallwch gysylltu â ni drwy anfon e-bost at: VelindreInformationGovernance@wales.nhs.uk
Pan fyddwn yn siarad am ddata personol neu wybodaeth bersonol, dim ond at wybodaeth y gellir adnabod person unigol ohoni yr ydym yn cyfeirio. Nid yw'n cynnwys data lle mae'r hunaniaeth wedi'i dileu.
Mae ein gweithgareddau ledled Cymru yn hanfodol i'n llwyddiant. Rydym yn casglu ac yn prosesu gwybodaeth i’n helpu i barhau i ddarparu ein gwasanaethau yng Nghymru. Mae’n caniatáu inni gyflawni ein rhwymedigaethau statudol fel Awdurdod Cyhoeddus fel y’u diffinnir yn Adran 18 o Ddeddf y Gwasanaeth Iechyd Gwladol (Cymru) 2006. Mae hyn yn cynnwys y categorïau gwybodaeth a ganlyn:
I roi hyn yn ei gyd-destun, mae’n cynnwys data personol a gasglwyd o ganlyniad i:
Gall hyn gynnwys gwybodaeth fel eich enw, dewisiadau cyfathrebu, cyfeiriad e-bost, cyfeiriad post, cyfeiriad IP, rhif ffôn, rhif ffôn symudol a dyddiad geni.
Mae’n bosibl y byddwn yn recordio galwadau ffôn a wnewch i’n canolfan gyswllt rhoddwyr neu linellau cymorth am y rhesymau canlynol:
Os ydych yn gwrthwynebu hyn, bydd angen i chi ddod â'r alwad i ben pan ddywedir wrthych y gallai galwadau gael eu recordio. Mae dulliau eraill o gyfathrebu ar gael.
Weithiau, efallai na fydd galwadau’n cael eu recordio os:
Rydym hefyd yn casglu data personol a ddiffinnir fel data personol categori arbennig. Mae'r math hwn o ddata yn cynnwys:
Mae'n bwysig ein bod yn cadw'ch manylion yn gyfredol, felly cadwch mewn cysylltiad.
Pan fyddwch yn cysylltu â ni ynglŷn â’r gwaith a wnawn, byddwn yn trin eich data gyda’r gofal mwyaf ac yn sensitif i’r angen i drin yr holl ddata yn gyfreithlon, yn deg ac yn dryloyw.
Dylech hefyd fod yn ymwybodol o'n cyfrifoldebau o dan ddeddfwriaeth Rhyddid Gwybodaeth, ein cylch gorchwyl i ddarparu gwybodaeth i fodloni gofynion archwilio mewnol ac allanol a'n rhwymedigaethau cyfreithiol (e.e. atal twyll).
Nid yw'r Ymddiriedolaeth yn gwneud penderfyniadau a phroffilio a wneir yn awtomatig
Rydym yn monitro gweithgarwch defnyddwyr i wella'r cynnwys a ddarperir ar y wefan. Mae Google Analytics (gwefan allanol) yn wasanaeth rhad ac am ddim a ddarperir gan Google (gwefan allanol) sy'n cynhyrchu ystadegau am yr ymwelwyr â gwefan.
Mae'r wybodaeth a gesglir yn cynnwys cyfeirio/gadael tudalennau gwe, patrymau clicio, tudalennau gwe sydd fwyaf/lleiaf poblogaidd, hyd sesiwn, nifer yr ymwelwyr, math o borwr, systemau gweithredu, ac ati. Cesglir gwybodaeth trwy ddefnyddio cwcis.
Mae’r Hysbysiad Preifatrwydd hwn yn nodi sut a pham rydym yn defnyddio cwcis ar wefannau’r Ymddiriedolaeth a Gwasanaeth Gwaed Cymru. Bydd yn caniatáu ichi wneud penderfyniad ar sail gwybodaeth ynghylch derbyn, gwrthod neu ddileu unrhyw gwcis a ddefnyddiwn.
Trwy ddefnyddio ein gwefannau, rydych yn cydsynio i'n defnydd o gwcis, felly rydym yn argymell eich bod yn darllen yr wybodaeth isod. Gall y polisi cwcis hwn newid unrhyw bryd, felly dylech ei wirio’n rheolaidd.
Ffeil fach o lythrennau a rhifau yw cwci sydd yn aml yn cynnwys dynodwr unigryw, dienw. Mae hyn yn golygu y gellir ei ddefnyddio i'ch adnabod heb ddatgelu eich gwybodaeth bersonol. Pan fyddwch yn ymweld â gwefan, mae'n gofyn am ganiatâd i storio cwci yn adran cwcis eich gyriant caled. Defnyddir cwcis yn eang ar y rhyngrwyd i wneud i wefannau weithio, i wneud iddynt weithio'n fwy effeithlon, neu i ddarparu gwybodaeth am eich defnydd o'r wefan i berchennog y safle neu drydydd partïon eraill. Er enghraifft, os ydych chi'n ychwanegu eitemau at fasged siopa, mae cwci yn caniatáu i'r wefan gofio pa eitemau rydych chi'n eu prynu, neu os ydych chi'n mewngofnodi i wefan, efallai y bydd cwci yn eich adnabod yn nes ymlaen fel nad oes rhaid i chi fewnbynnu eich cyfrinair eto.
Rydym yn defnyddio cwcis i wella'r ffordd y mae ein gwefan yn gweithio. Rydym hefyd yn defnyddio cwcis trydydd parti a osodwyd gan Google Analytics i adolygu ymarferoldeb ein gwefan.
Cwci trydydd parti yw un sy'n gysylltiedig â pharth neu wefan wahanol i'r un rydych chi'n ymweld â hi. Er enghraifft, ar y wefan hon, rydym yn defnyddio cwcis trydydd parti a adeiladwyd gan Google i alluogi dadansoddeg gwefan, ond gan nad yw ein gwefan ar barth Google, mae hyn yn gwneud eu cwcis yn gwcis “trydydd parti”. Bydd cwci Google Analytics yn adnabod ac yn cyfrif nifer y bobl sy'n ymweld â'n gwefan, yn ogystal â darparu gwybodaeth arall megis pa mor hir y mae ymwelwyr yn aros, ble maent yn mynd ar ein gwefan, a pha dudalennau sy'n cael y nifer fwyaf o ymweliadau. Ni allwn reoli sut mae cwcis Google yn ymddwyn yn uniongyrchol.
I newid eich gosodiadau cwcis:
Mae gennym bob amser sail gyfreithiol ar gyfer prosesu data personol. Mae’r sail gyfreithiol a ddefnyddiwn fel a ganlyn:
Rhaid i ni gael rheswm cyfreithlon dros brosesu eich gwybodaeth bersonol. Yn fwyaf cyffredin, byddwn yn defnyddio eich gwybodaeth bersonol o dan yr amgylchiadau canlynol:
Ym mhob achos, rydym yn cydbwyso ein hanghenion yn erbyn eich hawliau fel unigolyn ac yn sicrhau ein bod yn defnyddio data personol dim ond mewn ffordd neu at ddiben y byddech yn ei ddisgwyl yn unol â’r Hysbysiad Preifatrwydd hwn ac nad yw’n amharu ar eich preifatrwydd na'ch dewisiadau a fynegwyd yn flaenorol.
Pan fyddwn yn prosesu categorïau arbennig o ddata personol (fel y crybwyllwyd uchod), byddwn yn sicrhau mai dim ond yn unol ag un o’r seiliau cyfreithlon ychwanegol dros brosesu y byddwn yn gwneud hynny. Er enghraifft: pan fyddwch yn rhoi eich cydsyniad penodol neu ar gyfer cyflawni tasg er budd y cyhoedd.
Dim ond at y dibenion y casglwyd hi ar eu cyfer y byddwn yn defnyddio eich gwybodaeth bersonol, oni bai ein bod yn ystyried bod angen i ni ei defnyddio am reswm arall a bod y rheswm hwnnw’n gyson â’r diben gwreiddiol. Dim ond cyhyd â bod rheswm dilys dros wneud hynny y cedwir gwybodaeth. Mae gwybodaeth nad oes ei hangen bellach yn cael ei dinistrio yn y fath fodd fel na ellir ei hail-greu. Os hoffech gael eglurhad ynghylch sut mae'r prosesu ar gyfer y diben newydd yn gyson â'r pwrpas gwreiddiol, cysylltwch â ni.
Datgelu Gwybodaeth at ddibenion cyfreithiol neu reoleiddiol.
Efallai y bydd angen i ni ddatgelu eich gwybodaeth i drydydd parti fel rhan o ofynion rheoli rhaglen ac archwilio parhaus.
Yn ogystal, fel rhan o'n cylch gwaith i gynnal diwydrwydd dyladwy, efallai y bydd angen i ni hefyd ryddhau gwybodaeth er mwyn bwrw ymlaen â gwiriadau llywodraethu ar gyfer gofynion penodol, rhaglenni a phartïon eraill. Byddwn yn cynnal y broses hon yn gyfreithlon, yn gymesur ac yn ddiogel.
Mae trydydd partïon yn cynnwys:
Byddwn yn sicrhau, os oes angen rhannu gwybodaeth, y caiff ei rhannu’n ddiogel, a byddwch yn cael gwybod ein bod wedi’i rhannu, gyda phwy rydym wedi’i rhannu a sut y gwnaethom ei rhannu.
Mae data personol yn cael ei storio o fewn systemau electronig GIG Cymru. Rydym yn cynnal adolygiadau diogelwch rheolaidd o’n holl blatfformau ac yn cynnal asesiadau risg fel sy’n ofynnol o dan Erthygl 35 o Reoliad Cyffredinol ar Ddiogelu Data yr UE a Phennod 2 o Ddeddf Diogelu Data 2018 (Rheoliad Cyffredinol ar Ddiogelu Data’r DU) i gydymffurfio â’n dyletswydd fel Rheolydd Data. Cysylltwch â'n Swyddog Diogelu Data i gael rhagor o wybodaeth os hoffech ddeall sut y caiff eich data eu prosesu.
Mae gennym fesurau diogelwch priodol ar waith i atal eich gwybodaeth bersonol rhag cael ei cholli, ei defnyddio neu ei chyrchu mewn modd anawdurdodedig yn ddamweiniol neu rhag cael ei defnyddio neu ei datgelu fel arall.
I gyflawni hyn, rydym yn defnyddio technoleg ddiogel wedi'i hamgryptio i ddiogelu'r holl wybodaeth bersonol sy'n cael ei storio gennym ni. Rydym yn gweithredu polisïau cyfredol ac sy’n cael eu hadolygu’n rheolaidd ar gyfer Diogelu Data, Llywodraethu Gwybodaeth, Polisi Cyfrinair, Diogelwch Gwybodaeth a Pharhad Busnes (gan gynnwys Asesiadau Risg trwy’r broses Asesiad o'r Effaith ar Ddiogelu Data ac asesiadau risg unigol) i gefnogi ein prosesau busnes ac i sicrhau bod yr holl bersonél yn ymwybodol o bwysigrwydd diogelwch data.
Caniateir mynediad at wybodaeth ar sail angen gwybod.
Rydym yn cadw eich data personol yn unol â deddfwriaeth berthnasol megis Deddf Cofnodion Cyhoeddus 1958, Deddf Cofnodion Iechyd 1990, Deddf Rhyddid Gwybodaeth 2000 a Rheoliadau Gwybodaeth Amgylcheddol 2004.
Mewn perthynas â chasglu data personol nad yw’n ymwneud â chleifion na rhoddwyr, rydym ond yn cadw ac yn prosesu data personol cyhyd ag y bo gofyniad contractiol neu fusnes i wneud hynny neu mae rhwymedigaeth arnom fel arall i gadw’r un peth o dan unrhyw ofyniad contractiol, rheoliadol neu gyfreithiol. Unwaith y bydd y gofyniad wedi dod i ben, caiff yr wybodaeth ei dileu'n ddiogel o'n systemau yn y fath fodd fel bod Gwybodaeth sy'n cael ei dileu yn cael ei gwneud yn unol â'r rheoliadau diogelwch cyfredol.
Fel rhan o'n cyfrifoldeb i sicrhau bod yr wybodaeth sydd gennym amdanoch yn gyfredol, rydym yn dibynnu arnoch chi i roi'r wybodaeth ddiweddaraf i ni. Os bydd unrhyw rai o'ch manylion yn newid, rydym yn gofyn i chi roi gwybod i ni fel y gallwn ddiweddaru cofnodion yn unol â hynny.
Fel gwrthrych data, mae gennych hawliau mewn perthynas â'ch data Personol. Y rhain yw:
Mae gennych hefyd yr hawl i wneud Cais Gwrthrych am Wybodaeth. Fel rhan o’r broses hon byddwch yn gallu canfod:
Rydym yn cadw'r hawl i brofi pwy ydych chi cyn rhyddhau gwybodaeth.
Ni fyddwn yn codi unrhyw daliadau am geisiadau o'r fath oni bai bod y ceisiadau'n cael eu gwneud dro ar ôl tro ac yn cael eu hystyried yn ormodol. Byddwn yn ymateb i chi o fewn 1 mis o ddyddiad y cais.
Os ydych chi wedi rhoi cydsyniad i'r Ymddiriedolaeth brosesu unrhyw ran o'ch data, yna mae gennych chi hefyd hawl i dynnu'r cydsyniad hwnnw yn ôl oni bai bod rhwymedigaeth gontractiol neu gyfreithiol arnom i gadw data.
Mewn achosion pan nad oes angen i ni gadw data am resymau contractiol neu gyfreithiol, byddwn yn dileu’r data cyn gynted â phosibl ac o leiaf o fewn 28 diwrnod.
I arfer yr holl hawliau perthnasol neu os oes gennych unrhyw wrthwynebiadau neu ymholiadau ynghylch sut mae eich data personol yn cael eu prosesu gennym ni, cysylltwch â’n Swyddog Diogelu Data yn:
Ymddiriedolaeth GIG Felindre,
Uned 2,
Cwrt Charnwood,
Parc Nantgarw,
Nantgarw,
Caerdydd
CF15 7QZ
E-bost: VelindreInformationGovernance@wales.nhs.uk
I gael cyngor annibynnol ar faterion diogelu data, preifatrwydd a rhannu data, neu os byddwch byth yn anfodlon â’r ffordd rydym wedi trin eich data personol, gallwch gysylltu â Swyddfa’r Comisiynydd Gwybodaeth yn:
Manylion cyswllt Swyddfa’r Comisiynydd Gwybodaeth Cymru
Swyddfa'r Comisiynydd Gwybodaeth – Cymru
Yr Ail Lawr, Tŷ Churchill,
Ffordd Churchill
Caerdydd
CF10 2HH
Ffôn: 029 2067 8400
Ffacs: 029 2067 8399
E-bost: wales@ico.org.uk
Manylion prif swyddfa’r Comisiynydd Gwybodaeth
Information Commissioner’s Office – Wycliffe House
Water Lane
Wilmslow
Cheshire
SK9 5AF
Ffôn: 0303 123 1113 neu 01625 545745
Ffacs: 01625 524510
Gwefan: www.ico.gov.uk
Rydym yn adolygu ein holl bolisïau a gweithdrefnau yn rheolaidd. Byddwn yn postio diweddariadau ar ein dogfennaeth a'n tudalen we, a chafodd yr Hysbysiad Preifatrwydd hwn ei adolygu a'i ddiwygio ddiwethaf ar 17 Mai 2024.
Rhaid gofalu i sicrhau bod cynnwys y wefan yn gywir. Fodd bynnag, darperir cynnwys er gwybodaeth gyffredinol yn unig, a bydd ei ddefnyddio yn golygu mai chi fydd yn gyfrifol am unrhyw ganlyniadau. Ni fyddwn yn atebol am ddifrod neu golled sy'n deillio o unrhyw weithred neu anweithred yn sgil defnyddio gwybodaeth ar y wefan hon.
Rydym yn cadw'r hawl i wneud newidiadau i'r wefan fel y bo'n briodol o bryd i'w gilydd.
Rydym yn gwneud pob ymdrech i wirio a phrofi deunyddiau am firysau. Fodd bynnag, argymhellir eich bod yn gweithredu rhaglen gwrth-firws ar bob deunydd y byddwch yn ei lawrlwytho o’r we. Ni allwn dderbyn cyfrifoldeb dros unrhyw achos o golli, difetha neu ddifrodi eich data neu eich system gyfrifiadurol, a allai ddigwydd wrth ddefnyddio deunydd sy’n deillio o’r wefan hon.
Nid yw'r Ymddiriedolaeth yn gyfrifol am gynnwys na dibynadwyedd unrhyw wefannau cysylltiedig. Nid ydym yn derbyn atebolrwydd mewn perthynas â chynnwys nac am ganlyniadau dilyn unrhyw gyngor a gynhwysir ar wefannau o’r fath.
Ni ddylid ystyried bod rhestru yn ardystiad o unrhyw fath.
Ni allwn warantu y bydd y dolenni hyn yn gweithio bob amser ac nid oes gennym reolaeth dros argaeledd y tudalennau y mae eu dolenni wedi’u cynnwys ar y wefan, neu dros unrhyw newid i gyfeiriadau’r gwefannau.
Mae'r Ymddiriedolaeth yn cadw'r hawl i wrthod neu ddileu dolenni i unrhyw wefan