Neidio i'r prif gynnwy

Polisi Preifatrwydd

Hysbysiad Preifatrwydd

Pwrpas yr hysbysiad hwn yw eich hysbysu pam a sut rydym yn prosesu eich data personol.

Hysbysiad Preifatrwydd Atodol COVID-19.

Cyflwyniad

Mae Ymddiriedolaeth GIG Prifysgol Felindre yn gyfrifol am Wasanaeth Gwaed Cymru a Gwasanaethau Canser De Ddwyrain Cymru. Fe'n sefydlwyd gan Ddeddf Seneddol sy'n golygu ei bod yn ofynnol yn gyfreithiol i ni gyflawni rhai swyddogaethau. Rydym yn galw'r rhain yn swyddogaethau statudol i ni. Er mwyn ein galluogi i gyflawni'r swyddogaethau hyn, mae angen i ni brosesu elfennau o'ch data personol, a phwrpas yr hysbysiad hwn yw eich hysbysu pa ddata rydyn ni'n ei brosesu, sut rydyn ni'n ei brosesu a pham. Oherwydd ein bod yn prosesu eich data personol, rydym yn Rheolwr Data ac felly mae'n ofynnol i ni gydymffurfio â'r gyfraith Diogelu Data berthnasol.

Y data personol rydyn ni'n ei brosesu

Mae eich data personol yn golygu unrhyw wybodaeth sy'n ymwneud â chi, a gellir eich adnabod drwyddi. Er mwyn cyflawni ein swyddogaethau, byddwn yn prosesu amrywiaeth eang o'ch data personol, gan gynnwys (ond heb fod yn gyfyngedig i) y canlynol:

  • Enw, cyfeiriad a manylion cyswllt (gan gynnwys rhifau e-bost a ffôn)
  • Dyddiad Geni
  • Gwybodaeth am eich iechyd corfforol a meddyliol
  • Ffotograffau yr ydych wedi cydsynio i'w cymryd

Nid ydym yn casglu nac yn prosesu'r holl ddata personol hwn ar gyfer pawb trwy'r amser. Dim ond y data personol sy'n angenrheidiol ar gyfer y dasg benodol rydyn ni'n ei chyflawni rydyn ni'n ei chasglu a'i phrosesu.

Sut rydyn ni'n casglu'ch data personol

Rydym yn casglu eich data personol o amrywiaeth o ffynonellau, gan gynnwys

  • Gwybodaeth a ddarperir yn uniongyrchol i ni gennych chi'ch hun

  • Gwybodaeth a ddarperir gan sefydliadau GIG eraill (ee Byrddau Iechyd)

  • Arolygon ac ymchwil

  • Pan ofynnwch am ein gweithgareddau

  • Cofrestrwch ar gyfer cyhoeddiadau neu gylchlythyrau

Gall hyn gynnwys gwybodaeth fel eich enw, dewisiadau cyfathrebu, cyfeiriad e-bost, cyfeiriad post, cyfeiriad IP, rhif ffôn, rhif ffôn symudol.

Sut rydyn ni'n defnyddio'ch data personol

Rydyn ni am i chi a'ch teulu fwynhau'r gofal iechyd gorau posib yng Nghymru ac rydyn ni'n prosesu'r data personol sydd ei angen arnom i'n helpu ni i gyflawni hyn. Dim ond yr isafswm o ddata personol sydd ei angen arnom i gyflawni'r dasg yr ydym yn ei chyflawni.

Ar y cyfan, rydym yn prosesu eich data personol at ddibenion sy'n uniongyrchol gysylltiedig â sicrhau eich bod yn derbyn gofal iechyd o ansawdd uchel trwy'r GIG. Fodd bynnag, rydym yn ei brosesu am resymau cyffredinol eraill, megis:

  • Rhoi gwybodaeth i chi yr ydych wedi gofyn amdani, ac fel sy'n briodol gan y dull cyfathrebu a ffefrir gennych

  • Ymdrin â'ch ymholiadau

  • Darparu mynediad i rai rhannau o'n gwefannau

  • Yn eich hysbysu am wasanaethau a allai fod yn berthnasol i chi

  • Os gwnewch gais i weithio i ni

  • Cynnal, Gweinyddu ac Archwilio defnydd o'n systemau a'n gwefannau

  • Ymdrin â chwynion a phryderon

Y sail gyfreithiol ar gyfer prosesu eich data personol

Yn y mwyafrif o achosion, rydym yn prosesu eich data personol i gyflawni ein swyddogaethau statudol yn uniongyrchol. Mae hyn yn golygu oherwydd ein bod wedi ein sefydlu gan Ddeddf Seneddol ac yn ofynnol yn ôl y gyfraith i gyflawni'r swyddogaethau hyn, o dan y gyfraith Diogelu Data rydym yn cael prosesu eich data personol oherwydd bod y prosesu yn 'angenrheidiol ar gyfer cyflawni tasg a gyflawnir yn gyhoeddus buddiant neu wrth arfer awdurdod swyddogol sydd wedi'i freinio yn y rheolwr. '

Mae'n rhaid i ni allu prosesu'ch data personol er mwyn cyflwyno'r gwasanaeth rydych chi ei angen. Nid ydym yn gofyn am eich caniatâd i brosesu eich gwybodaeth i'n galluogi i gyflawni ein swyddogaethau statudol oherwydd pe byddech yn gwrthod ni fyddem yn gallu darparu gwasanaeth gofal iechyd cywir i chi.

Mewn rhai achosion byddwn am brosesu eich data personol am resymau y tu hwnt i'n swyddogaethau statudol. Pan fyddwn am wneud hyn, byddwn yn gofyn am eich caniatâd i brosesu'r data personol sydd ei angen arnom (ee os ydym am dynnu a defnyddio'ch ffotograff yn ein deunyddiau marchnata, neu os ydych am danysgrifio i gylchlythyr). Yn yr achosion hyn pan roddwch eich caniatâd, dywedir wrthych sut y bydd eich data personol yn cael ei brosesu. Dywedir wrthych hefyd sut y gallwch dynnu'r caniatâd hwnnw yn ôl ac optio allan o brosesu pellach.

Eich hawliau o dan Reoliadau Diogelu Data

O dan y Ddeddf Diogelu Data, mae gennych hawl i wybod a ydym yn cadw data personol sy'n ymwneud â chi, ac os felly pa ddata personol sydd gennym a pham. Mae gennych hefyd yr hawl (gyda rhai eithriadau) i gopi o unrhyw ddata personol sydd gennym er mwyn i chi fod yn sicr ei fod yn gywir ac yn gyfoes. Gallwch gael mwy o wybodaeth am ba ddata personol sydd gennym amdanoch chi trwy gysylltu â'r Swyddog Diogelu Data (dangosir y manylion ar ddiwedd yr hysbysiad hwn).

Taflen wybodaeth Eich Preifatrwydd Chi Eich Hawliau Chi

Rhannu eich data personol ag eraill

Weithiau byddwn yn rhannu eich data personol â sefydliadau eraill. Dim ond pan fydd sail gyfreithiol glir dros wneud hynny yr ydym yn gwneud hyn. Weithiau byddwn yn rhannu eich data personol oherwydd ei fod er eich budd gorau, ac ar adegau eraill byddwn yn rhannu eich data personol oherwydd bod rheidrwydd cyfreithiol arnom i wneud hynny. Nid ydym yn rhannu eich data personol at ddibenion marchnata neu fasnachol.

Pan fyddwn yn penderfynu ei bod yn angenrheidiol rhannu data personol, byddwn yn ymrwymo i 'Gytundeb Rhannu Data' (DSA) gyda'r bobl yr ydym yn mynd i'w rannu â nhw. Mae DSAs yn cael eu llunio yn unol â Chytundeb Cymru ar Rannu Gwybodaeth Bersonol (WASPI). Mae mwy o fanylion am DSAs ar wefan WASPI, yn http://www.waspi.org/home (dolen yn agor mewn ffenestr newydd)

Rydyn ni hefyd yn rhannu eich data personol o bryd i'w gilydd gyda chontractwyr trydydd parti, rydyn ni'n ymgysylltu â nhw i ymgymryd â rhai gweithgareddau prosesu i ni. Rydym yn gwneud hyn oherwydd ei bod yn aml yn fwy effeithlon a chost-effeithiol defnyddio contractwr ac rydym wedi barnu mai hwn yw'r gwerth gorau. Pan fyddwn yn cyflogi contractwr maent yn dod yn Brosesydd Data, ac yna maent yn rhwym i'r gyfraith yn yr un ffordd ag yr ydym ni ac felly yn ddarostyngedig i reolau llym ar brosesu. Dim ond yn y modd yr ydym yn dweud wrthynt yn benodol y gallant brosesu eich data personol ac ni ddylent rannu eich data personol ag unrhyw un arall heb ein caniatâd penodol. Cyn ymgysylltu â chontractwr rydym yn sicrhau bod ganddo fesurau priodol ar waith i sicrhau eich data personol.

Diogelwch eich data personol

Mae Ymddiriedolaeth GIG Prifysgol Felindre yn cydnabod bod eich data personol yn werthfawr iawn, ac felly rydym yn cymryd ei ddiogelwch o ddifrif.

Rydym yn defnyddio mesurau technegol cadarn i sicrhau eich data personol ac mae mynediad iddo wedi'i gyfyngu i bobl sydd angen ei brosesu yn unol â'u gwaith.

Mae holl staff Ymddiriedolaeth GIG Prifysgol Felindre yn rhwym wrth gontractau sy'n cynnwys cyfrifoldebau clir mewn perthynas â chyfrinachedd. Mae gan bob un o'n staff anfeddygol yr un ddyletswydd cyfrinachedd â gweithwyr gofal iechyd proffesiynol fel Meddygon a Nyrsys.

Rhaid i'n holl staff fynychu hyfforddiant yn yr hyn rydyn ni'n ei alw'n Llywodraethu Gwybodaeth. Ymhlith pethau eraill, mae'r hyfforddiant hwn yn eu gwneud yn deall pwysigrwydd cyfrinachedd a diogelwch eich data personol ac yn ei gwneud yn glir eu bod yn bersonol gyfrifol am ddiogelwch unrhyw wybodaeth y maent yn ei phrosesu. Rhaid iddynt fynychu'r hyfforddiant hwn o leiaf unwaith bob dwy flynedd a rhaid iddynt basio prawf i ddangos eu bod wedi ei ddeall. Mae'r disgwyliadau sydd gennym ar ein staff wedi'u nodi yn y Polisi Llywodraethu Gwybodaeth. Mae methu â chydymffurfio â'r polisi hwn yn drosedd ddisgyblu.

Rydym yn archwilio mynediad at ddata personol yn rheolaidd i sicrhau ei fod yn cael ei brosesu'n briodol.

Gwasanaeth Gwybodeg GIG Cymru

Mae Gwasanaeth Gwybodeg GIG Cymru (NWIS) yn darparu rhai o'r gwasanaethau TG o fewn GIG Cymru gan gynnwys ein gwefan. Defnyddir cyfeiriadau IP gan eich cyfrifiadur bob tro rydych chi'n gysylltiedig â'r Rhyngrwyd. Mae eich cyfeiriad IP yn rhif a ddefnyddir gan gyfrifiaduron ar y rhwydwaith i adnabod eich cyfrifiadur. Mae cyfeiriadau IP yn cael eu casglu'n awtomatig gan NWIS fel y gellir anfon data (fel y tudalennau gwe rydych chi'n gofyn amdanyn nhw) atoch chi. Bydd NWIS yn casglu gwybodaeth ystadegol ddienw arall ynghylch defnyddio'r wefan fel y gellir cynnal a gwella'r gwasanaeth.

Beth yw cwcis?

Mae cwcis yn ffeiliau bach y mae gwefannau yn eu rhoi ar yriant disg caled eich cyfrifiadur pan ymwelwch. Mae cwcis yn trosglwyddo gwybodaeth yn ôl i wefannau bob tro y byddwch chi'n ymweld. Fe'u defnyddir i adnabod porwyr gwe yn unigryw, olrhain tueddiadau defnyddwyr a storio gwybodaeth am ddewisiadau defnyddwyr. Gallwch gyfyngu / analluogi cwcis ar eich porwr; Sylwch efallai na fydd rhai o nodweddion y wefan yn gweithredu'n iawn heb gwcis.

Sut i Analluogi Cwcis

I newid eich gosodiadau cwci:

Internet Explorer : Dilynwch y ddolen hon http://windows.microsoft.com/en-gb/internet-explorer/delete-manage-cookies#ie=ie-9 i gael cyfarwyddyd ar sut i analluogi cwcis.

Firefox : Dilynwch y ddolen hon http://support.mozilla.org/cy-US/kb/enable-and-disable-cookies-website-preferences neu gyfarwyddyd ar sut i analluogi cwcis

Chrome: Dilynwch y ddolen hon https://support.google.com/chrome/answer/95647?hl=en&ref_topic=14666 i gael cyfarwyddyd ar sut i analluogi cwcis.

Cysylltwch

I arfer yr holl hawliau perthnasol neu a ddylai fod gennych unrhyw wrthwynebiadau neu ymholiadau yn ymwneud â sut mae eich data personol yn cael ei brosesu gan Ymddiriedolaeth GIG Prifysgol Felindre, cysylltwch â'n Swyddog Diogelu Data yn:

Ymddiriedolaeth GIG Prifysgol Felindre,
Uned 2 Charnwood Court,
Parc Nantgarw,
Nantgarw,
Caerdydd,
CF15 7QZ

Fel arall gallwch anfon e-bost at: VNHSTInformationGovernance@wales.nhs.uk

I gael cyngor annibynnol am faterion diogelu data, preifatrwydd a rhannu data, neu os dylech chi byth fod yn anfodlon â'r ffordd y mae Ymddiriedolaeth GIG Prifysgol Felindre wedi trin neu rannu eich data personol gallwch gysylltu â Swyddfa'r Comisiynwyr Gwybodaeth (ICO) yn:

Swyddfa'r Comisiynydd Gwybodaeth - Wycliffe House

Lôn y Dŵr
Wilmslow
Sir Gaer
SK9 5AF

Ffôn: 0303 123 1113 neu 01625 545745
Ffacs: 01625 524510

Gwefan: www.ico.gov.uk.