Canllawiau

Hysbysiadau Preifatrwydd i Gyflogeion, Gweithwyr a Chontractwyr (y DU)

Mae’r hysbysiad preifatrwydd hwn yn disgrifio sut mae’r Asiantaeth Taliadau Gwledig (RPA) yn casglu ac yn prosesu gwybodaeth bersonol am yr holl darpar weithiwr, gweithiwr presennol a chyn-weithwyr a chontractwyr.

Applies to England

Mae’r RPA (un o Asiantaethau Gweithredol Defra) yn ymrwymedig i ddiogelu preifatrwydd a diogelwch eich gwybodaeth bersonol.

Adran yr Amgylchedd, Bwyd a Materion Gwledig (Defra) yw’r rheolydd data ar gyfer y data personol a roddir gennych i’r RPA.

Mae’r hysbysiad preifatrwydd hwn yn disgrifio’r ffordd rydym yn casglu ac yn prosesu gwybodaeth bersonol amdanoch chi yn ystod eich perthynas waith â ni, ac wedi hynny, yn unol â chyfreithiau diogelu data, (Rheoliad Cyffredinol y DU ar Ddiogelu Data 2020 a Deddf Diogelu Data 2018).

Mae’n gymwys i bob darpar gyflogai, gweithiwr a chontractwr, pob cyflogai, gweithiwr a chontractwr presennol a phob cyn-gyflogai, cyn-weithiwr a chyn-gontractwr. Fodd bynnag, nid yw’r hysbysiad hwn yn rhan o unrhyw gontract cyflogaeth na chontract arall i ddarparu gwasanaethau.

Mae’n bosibl y caiff hysbysiadau preifatrwydd ychwanegol eu darparu ar adegau penodol a fydd yn rhoi gwybod i chi sut a pham rydym yn defnyddio gwybodaeth o’r fath.

Gallwch hefyd ddarllen ein Siarter Gwybodaeth Bersonol, sy’n rhoi manylion am eich hawliau preifatrwydd, sut y cânt eu rheoli a gyda phwy y dylech gysylltu.

Pa fath o wybodaeth sydd gennym amdanoch

Mae data personol, neu wybodaeth bersonol, yn golygu unrhyw wybodaeth am unigolyn a all ddatgelu manylion adnabod y person hwnnw. Nid yw’n cynnwys data lle mae’r manylion adnabod wedi cael eu dileu (data dienw).

Ceir “categorïau arbennig” o ddata personol mwy sensitif sy’n gofyn am lefel uwch o ddiogelwch.

Efallai y byddwn yn casglu, yn storio ac yn defnyddio’r categorïau canlynol o wybodaeth bersonol amdanoch chi yn ôl y gofyn:

  • Manylion cyswllt personol megis enw, teitl, cyfeiriadau, rhifau ffôn, a chyfeiriadau e-bost personol
  • Gwybodaeth am eich cefndir economaidd-gymdeithasol, megis manylion am y math o ysgol y buoch yn ei mynychu, a chymhwyster uchaf a phrif swydd eich rhieni, os byddwch yn dewis eu darparu i ni
  • Dyddiadau geni, priodi ac ysgaru
  • Rhyw
  • Statws priodasol a dibynyddion
  • Gwybodaeth am unrhyw gyfrifoldebau gofalu a all fod gennych lle y gallai’r rhain gael effaith sylweddol ar eich gallu i weithio eich oriau wedi’u contractio pe bai digwyddiad yn achosi i’r RPA a/neu Defra weithio mewn ffyrdd gwahanol
  • Gwybodaeth am y perthynas agosaf, cyswllt mewn argyfwng ac enwebai/enwebeion budd-dal marwolaeth
  • Rhif Yswiriant Gwladol
  • Manylion cyfrif banc, cofnodion cyflogres a gwybodaeth am statws treth
  • Gwybodaeth am gyflog, gwyliau blynyddol, pensiwn a budd-daliadau
  • Dyddiad dechrau, dyddiad gadael a’r rheswm
  • Lleoliad y swydd neu’r gweithle
  • Copi o drwydded yrru, pasbort, tystysgrifau geni a phriodi, archddyfarniad terfynol
  • Gwybodaeth recriwtio (gan gynnwys copïau o ddogfennaeth hawl i weithio, geirdaon a gwybodaeth arall a gynhwysir mewn CV neu lythyr eglurhaol neu fel rhan o’r broses gwneud cais)
  • Cofnodion cyflogaeth llawn ar gyfer eich cyflogaeth (gan gynnwys contract, telerau ac amodau, teitlau swydd, hanes gwaith, oriau gwaith, dyrchafiadau, absenoldebau, presenoldeb, cofnodion hyfforddi ac aelodaeth broffesiynol)
  • Gwybodaeth am eich dynodi’n weithiwr allweddol neu’n weithiwr hanfodol
  • Hanes iawndal
  • Gwybodaeth am berfformiad ac arfarnu
  • Gwybodaeth ac achosion disgyblu a chwynion cyflogaeth
  • Cyflogaeth eilaidd a gwybodaeth am wirfoddoli
  • Ffilm teledu cylch cyfyng a gwybodaeth arall a gafwyd drwy ffyrdd electronig megis cofnodion cardiau allwedd
  • Gwybodaeth am eich defnydd o’n systemau gwybodaeth a chyfathrebu
  • Ffotograffau, fideos
  • Llyfr damweiniau, cofnodion cymorth cyntaf, gwybodaeth am anafiadau yn y gwaith a damweiniau trydydd parti
  • Tystiolaeth eich bod yn cydymffurfio â rheolau cenedligrwydd y Gwasanaeth Sifil a chadarnhad o’ch cliriad diogelwch. Gall hyn gynnwys manylion pasbort, manylion cenedligrwydd a gwybodaeth am gollfarnau/honiadau o ymddygiad troseddol.
  • Tystiolaeth o’ch hawl i weithio yn y DU/statws mewnfudo

Byddwn hefyd yn casglu, yn storio ac yn defnyddio’r “categorïau arbennig” canlynol o wybodaeth bersonol fwy sensitif:

  • Gwybodaeth am eich hil neu’ch ethnigrwydd, eich credoau crefyddol, eich cyfeiriadedd rhywiol a’ch safbwyntiau gwleidyddol, os byddwch yn dewis eu darparu i ni
  • Aelodaeth o undeb llafur
  • Gwybodaeth am eich iechyd, gan gynnwys unrhyw gyflwr meddygol, cofnodion iechyd a salwch a all, o bosibl, gynnwys gwybodaeth enetig a data biometrig
  • Gwybodaeth am gollfarnau/honiadau troseddol a throseddau

Sut y caiff eich gwybodaeth bersonol ei chasglu

Rydym fel arfer yn casglu gwybodaeth bersonol am gyflogeion, gweithwyr a chontractwyr drwy’r broses ymgeisio a recriwtio, naill ai’n uniongyrchol gan ymgeiswyr neu weithiau gan asiantaeth cyflogi neu ddarparwr gwirio cefndir. Byddwn weithiau yn casglu gwybodaeth ychwanegol gan drydydd partïon gan gynnwys cyn-gyflogwyr, asiantaethau gwirio credyd neu asiantaethau gwirio cefndir eraill, gan gynnwys:

  • Meddygon cyflogeion, gweithwyr iechyd meddygol a galwedigaethol proffesiynol (Duradiamond)
  • DBS (Y Gwasanaeth Datgelu a Gwahardd)
  • Y Swyddfa Gartref - Fisâu a Mewnfudo y DU
  • Y Swyddfa Gartref – Llu Ffiniau’r DU
  • Ymgynghorwyr a gweithwyr proffesiynol eraill sy’n rhoi cyngor yn gyffredinol i Defra

Byddwn yn casglu gwybodaeth bersonol ychwanegol yn ystod gweithgareddau sy’n gysylltiedig â’r swydd drwy gydol y cyfnod y byddwch yn gweithio i ni. Gall rhywfaint o wybodaeth, megis y wybodaeth am eich cefndir economaidd-gymdeithasol, eich hil neu’ch ethnigrwydd, eich credoau crefyddol, eich cyfeiriadedd rhywiol a’ch safbwyntiau gwleidyddol gael ei darparu gennych yn wirfoddol.

Sut rydym yn defnyddio gwybodaeth amdanoch chi

Byddwn ond yn defnyddio eich gwybodaeth bersonol pan fydd y gyfraith yn caniatáu i ni wneud hynny. Yn fwy cyffredin, byddwn yn defnyddio eich gwybodaeth bersonol o dan yr amgylchiadau canlynol:

  • Lle bydd angen gwneud hynny er mwyn cyflawni’r contract rydym wedi ymrwymo iddo gyda chi.
  • Lle bydd angen i ni gydymffurfio â rhwymedigaeth gyfreithiol.
  • Lle bydd gwneud hynny er budd y cyhoedd, neu at ddibenion swyddogol, neu er mwyn arfer un o swyddogaethau’r Goron, Gweinidog y Goron, neu Adran Gyfreithiol y Llywodraeth fel adran o’r llywodraeth.
  • Lle rydych wedi darparu data personol yn wirfoddol ac yn rhoi caniatâd i Defra/yr RPA brosesu’r data yn y ffordd y cytunir arni.
  • Lle mae’n angenrheidiol i ddiogelu buddiant allweddol i fywyd i chi, neu i berson arall.

Rhestrir y sefyllfaoedd lle y byddwn yn prosesu eich gwybodaeth bersonol isod.

  • Gwneud penderfyniad ynglŷn â’ch recriwtio neu eich penodiad
  • Pennu ar ba delerau y byddwch yn gweithio i ni
  • Cadarnhau bod gennych hawl gyfreithiol i weithio yn y DU a rhoi’r cliriad diogelwch i chi sy’n briodol i’ch rôl.
  • Ar gyfer Gweision Sifil, cadarnhau cymhwysedd i ddod yn Was Sifil a pharhau i fod yn un.
  • Eich talu – neu adennill unrhyw ordaliad – ac os ydych yn gyflogai, didynnu treth a chyfraniadau Yswiriant Gwladol
  • Darparu buddiannau sy’n gysylltiedig â chyflogaeth i chi, gan gynnwys:
  • Pob math o wyliau yn unol â pholisi sefydliadol
  • Pensiwn
  • Blaendaliadau cyflog
  • Cysylltu â’ch darparwr pensiwn, gan roi gwybodaeth am newidiadau i’ch cyflogaeth megis dyrchafiadau, newid mewn oriau gwaith
  • Gweinyddu’r contract rydym wedi ymrwymo iddo gyda chi yn gyffredinol
  • At ddibenion rheoli a chynllunio busnes, gan gynnwys cyfrifyddu ac archwilio a pharhad busnes
  • Cynnal adolygiadau o berfformiad, rheoli perfformiad a phennu gofynion perfformiad
  • Gwneud penderfyniadau am adolygiadau cyflog ac iawndal
  • Asesu cymwysterau ar gyfer swydd neu dasg benodol, gan gynnwys penderfyniadau am ddyrchafiadau
  • Casglu tystiolaeth ac unrhyw gamau eraill sy’n gysylltiedig â materion disgyblu neu gwynion cyflogaeth posibl a gwrandawiadau cysylltiedig
  • Gwneud penderfyniadau am eich cyflogaeth neu’ch swydd barhaus
  • Gwneud trefniadau ar gyfer terfynu ein perthynas waith
  • Gofynion addysg, hyfforddi a datblygu
  • Delio ag anghydfodau cyfreithiol rydych chi, neu gyflogeion, gweithwyr a chontractwyr eraill, yn rhan ohonynt, gan gynnwys damweiniau yn y gwaith
  • Canfod eich bod yn ffit i weithio, rheoli absenoldebau salwch
  • Cydymffurfio â rhwymedigaethau iechyd a diogelwch
  • Atal a chanfod twyll
  • Monitro eich defnydd busnes a phersonol o’n systemau gwybodaeth a chyfathrebu er mwyn sicrhau cydymffurfiaeth â’n polisïau TG
  • Sicrhau diogelwch rhwydwaith a gwybodaeth, gan gynnwys atal mynediad heb awdurdod i’n systemau cyfrifiadurol a chysylltiadau electronig ac atal dosbarthu meddalwedd faleisus
  • Rhoi cyngor a chymorth i staff mewn perthynas â TG drwy ddefnyddio Desg Wasanaeth TG
  • Cynnal astudiaethau dadansoddi data i adolygu a deall cyfraddau cadw a gadael cyflogeion yn well
  • Monitro cyfle cyfartal a chefndir economaidd-gymdeithasol, os byddwch yn dewis eu darparu i ni. Bydd hyn yn cynnwys prosesu’r data ymhellach drwy ychwanegu ffactorau eraill, megis eich rhywedd, eich oedran, eich gradd cyflog, a’ch patrwm gwaith.
  • Delio â cheisiadau Deddf Rhyddid Gwybodaeth/Rheoliadau Gwybodaeth Amgylcheddol, os bydd cyfreithiau diogelu data yn caniatáu hynny.

Sut y byddwn yn defnyddio gwybodaeth bersonol arbennig o sensitif

’Mae “categorïau arbennig” o wybodaeth bersonol arbennig o sensitif yn galw am lefelau uwch o ddiogelwch. Mae angen i ni gael cyfiawnhad pellach dros gasglu, storio a defnyddio’r math hwn o wybodaeth bersonol. Os bydd angen, byddwn yn prosesu categorïau arbennig o wybodaeth bersonol o dan yr amgylchiadau canlynol:

  • Lle bydd angen i ni gyflawni ein rhwymedigaethau cyfreithiol neu arfer ein hawliau cyfreithiol sy’n gysylltiedig â chyflogaeth ac yn unol â’n polisi diogelu data
  • Lle bydd yn unol â’n polisi diogelu data, a bydd angen gwneud hynny, er enghraifft er mwyn cyflawni ein swyddogaethau fel Adran o’r Llywodraeth neu un o swyddogaethau’r Goron, monitro cyfle cyfartal (a ddarperir ar sail cydsyniad/sail wirfoddol), gweinyddu ein cynllun pensiwn neu atal neu ganfod gweithredoedd anghyfreithlon
  • Lle bydd angen gwneud hynny er mwyn asesu eich gallu i weithio ar sail iechyd, yn amodol ar gamau diogelu cyfrinachedd priodol.
  • Lle y bydd yn angenrheidiol i ddiogelu buddiant allweddol i fywyd i chi, neu i berson arall.
  • Lle bydd yn angenrheidiol mewn perthynas â hawliadau cyfreithiol.

Byddwn yn defnyddio eich gwybodaeth bersonol, arbennig o sensitif, yn y ffyrdd canlynol:

  • Byddwn yn defnyddio gwybodaeth sy’n ymwneud â chaniatâd i fod yn absennol; gall hyn gynnwys absenoldeb oherwydd salwch neu absenoldeb am resymau teuluol, i gydymffurfio â chyfraith cyflogaeth a chyfreithiau eraill.
  • Byddwn yn defnyddio gwybodaeth am eich iechyd corfforol neu feddyliol, neu statws anabledd, er mwyn sicrhau eich iechyd a’ch diogelwch yn y gweithle ac i asesu eich ffitrwydd i weithio, i wneud addasiadau priodol yn y gweithle, i fonitro a rheoli absenoldeb oherwydd salwch ac i weinyddu buddiannau.
  • Byddwn yn defnyddio gwybodaeth am eich hil neu’ch tarddiad cenedlaethol neu ethnig, eich credoau crefyddol, athronyddol neu foesol, neu eich cyfeiriadedd rhywiol, er mwyn sicrhau dulliau monitro ac adrodd ystyrlon o ran cyfle cyfartal, os byddwch yn dewis ei ddarparu i ni. Bydd hyn yn cynnwys prosesu’r data ymhellach drwy ychwanegu ffactorau eraill, megis eich rhywedd, eich oedran, eich gradd cyflog, a’ch patrwm gwaith.

Bydd y gwaith prosesu hwn wedi’i gyfyngu i unigolion yn yr Adran Adnoddau Dynol ac ni chaiff y data eu rhannu heb broses gymeradwyo briodol. Gwneir y fath benderfyniadau i rannu data yn unol â chyngor a roddir gan gydweithwyr diogelu data ac mae hefyd yn ofynnol cynnwys Swyddog Diogelu Data Defra yn y broses benderfynu.

Caniatâd i ddefnyddio ein data categori arbennig

O ran y wybodaeth am eich cefndir economaidd-gymdeithasol, eich hil neu’ch ethnigrwydd, eich credoau crefyddol, eich cyfeiriadedd rhywiol a’ch safbwyntiau gwleidyddol – caiff y wybodaeth hon ei darparu’n wirfoddol ac nid yw’n amod yn eich contract eich bod yn darparu’r wybodaeth a geisir. Fel yr esbonnir yn yr adrannau isod sy’n trafod eich hawliau, mae gennych yr hawl i dynnu eich cydsyniad yn ôl i Defra ddal neu brosesu’r data personol hyn (a sicrhau bod y data a ddarparwyd eisoes yn cael eu dileu) ar unrhyw adeg.

Beth fydd yn digwydd os na fyddwch yn darparu gwybodaeth bersonol?

Mae rhywfaint o wybodaeth y mae’n ofynnol i chi ei darparu er mwyn i’r ddau barti gyflawni eu gofynion o dan eich contract cyflogaeth neu am fod ei hangen er mwyn bodloni gofyniad cyfreithiol (e.e. iechyd a diogelwch, gwybodaeth at ddibenion treth). Mewn amgylchiadau lle rydym wedi gofyn i chi ddarparu eich data personol a chategori arbennig ar sail cydsyniad, byddwn yn nodi hyn yn glir a’r ffaith y gallwch dynnu eich cydsyniad yn ôl unrhyw bryd.

Pryd y gallem ddefnyddio’r wybodaeth at ddibenion gwahanol?

Dim ond mewn ffordd sy’n cydymffurfio â’r sail gyfreithiol dros brosesu data a nodwyd gennym pan wnaethom eu casglu y byddwn yn defnyddio eich data personol. Os bydd angen i ni ddefnyddio eich gwybodaeth bersonol at ddiben newydd neu ddigyswllt, byddwn yn eich hysbysu ac yn egluro’r sail gyfreithiol sy’n caniatáu i ni wneud hynny.

Sut rydym yn defnyddio gwybodaeth am gollfarnau troseddol

Byddwn ond yn defnyddio gwybodaeth sy’n ymwneud â chollfarnau troseddol neu ymddygiad troseddol honedig pan fydd y gyfraith yn caniatáu i ni wneud hynny. Gall hyn godi pan fydd angen i ni gydymffurfio â’r gyfraith neu am reswm arall os bydd budd cyhoeddus sylweddol i ni wneud hynny.

Yn llai cyffredin, os bydd angen, byddwn yn defnyddio gwybodaeth sy’n ymwneud â chollfarnau troseddol neu ymddygiad troseddol honedig lle bydd ei hangen mewn perthynas â hawliau cyfreithiol, lle bydd ei hangen er mwyn diogelu eich buddiannau (neu fuddiannau rhywun arall) ac nad ydych yn gallu cydsynio i hynny, neu lle rydych eisoes wedi cyhoeddi’r wybodaeth.

Byddwn ond yn casglu gwybodaeth am gollfarnau troseddol neu honiadau o ymddygiad troseddol lle y bydd yn briodol, o gofio natur y rôl, a lle y gallwn yn gyfreithiol wneud hynny. Lle y bo’n briodol, byddwn yn casglu gwybodaeth am gollfarnau/honiadau troseddol fel rhan o’r broses recriwtio neu os cawn ein hysbysu am wybodaeth o’r fath yn ystod y cyfnod y byddwch yn gweithio i ni. Byddwn yn defnyddio gwybodaeth am gollfarnau/honiadau troseddol a throseddau yn y ffyrdd canlynol:

  • Er mwyn gwneud penderfyniadau ynghylch addasrwydd ar gyfer y rôl, neu mewn perthynas â materion disgyblu neu gwynion cyflogaeth posibl a gwrandawiadau cysylltiedig.

  • Y cod ymddygiad ac unrhyw delerau ac amodau cytundebol sy’n rhan o’ch contract cyflogaeth gyda Defra/yr RPA

Cawsom ganiatâd i ddefnyddio eich gwybodaeth bersonol yn y ffordd hon lle mae’n unol â’n polisi diogelu data a lle mae un o’r rhesymau canlynol yn codi:

  • Lle mae angen i ni gynnal ein rhwymedigaethau cyfreithiol neu arfer ein hawliau cyfreithiol sy’n gysylltiedig â chyflogaeth;
  • Lle mae budd y cyhoedd o blaid gwneud hynny yn sylweddol ac yn angenrheidiol i gyflawni ein swyddogaethau fel Adran o’r Llywodraeth neu swyddogaeth y Goron

Gyda pha drydydd partïon y byddwn yn rhannu eich gwybodaeth bersonol o bosibl

Mewn rhai amgylchiadau, byddwn yn rhannu eich data â thrydydd partïon, gan gynnwys darparwyr gwasanaeth trydydd parti a chyrff Gwasanaeth Sifil eraill megis y canlynol: Comisiwn y Gwasanaeth Sifil; Swyddfa’r Cabinet; y Pwyllgor Cynghori ar Benodiadau Busnes a Swyddfa’r Comisiynydd ar gyfer Penodiadau Cyhoeddus.

Rydym yn ei gwneud yn ofynnol i drydydd partïon barchu diogelwch eich data a’u trin yn unol â’r gyfraith.

Byddwn yn rhannu eich gwybodaeth bersonol â thrydydd partïon lle bo angen hynny yn ôl y gyfraith, lle bo hynny’n angenrheidiol i weinyddu’r berthynas waith â chi; lle mae gwneud hynny er budd y cyhoedd neu lle mae’n angenrheidiol i gyflawni ein swyddogaethau fel Adran o’r Llywodraeth neu swyddogaeth y Goron neu os byddwn o’r farn ei bod yn briodol neu’n angenrheidiol gwneud hynny ac os gallwn wneud hynny mewn ffordd sy’n cydymffurfio â’r gyfraith. Mewn rhai amgylchiadau, bydd hyn yn golygu rhannu categorïau arbennig o ddata personol a, lle bo’n berthnasol, ddata am gollfarnau/honiadau troseddol.

Os bydd eich cyflogwr newydd/darpar gyflogwr yn cysylltu â ni i gael geirda cyflogaeth, neu os bydd trydydd parti yn gofyn am eirda ariannol – er enghraifft i gefnogi ceisiadau tenantiaid neu forgais, lle y bo angen, efallai y byddwn yn rhannu eich gwybodaeth bersonol hefyd. Gallwn hefyd rannu gwybodaeth am y modd y gall eich data personol sy’n ymwneud â thrafodion ariannol gael eu defnyddio mewn ymarferion paru data i atal twyll a gwallau.

Mae ’trydydd partïon’ yn cynnwys darparwyr gwasanaeth trydydd parti (gan gynnwys contractwyr ac asiantau dynodedig) ac endidau eraill o fewn y Gwasanaeth Sifil. Cyflawnir y gweithgareddau canlynol gan ddarparwyr gwasanaeth trydydd parti: cyflogres, gweinyddu pensiwn, darparu a gweinyddu buddiannau, gwasanaethau TG, fetio diogelwch.

Gall y partïon allanol hyn gynnwys:

Trydydd Parti Diben
Cyllid a Thollau EM Treth a chyflog
UKBF and UKSV Ceisiadau am fisa a fetio diogelwch
Darparwyr cydwasanaethau Gweinyddu eich cofnodion AD, cyflog a phensiwn
Darparwyr gwasanaeth pensiwn, ac unrhyw ddarparwyr cyfraniadau gwirfoddol ychwanegol Gweinyddu pensiynau
Yr Archifau Cenedlaethol ac unrhyw un arall sy’n cadw cofnodion swyddogol Os tybir bod cofnodion o ddiddordeb hanesyddol
Y Swyddfa Ystadegau Gwladol Data sy’n ymwneud ag amodau cyflogaeth arbennig, megis prentisiaethau a ffrwd gyflym
Archwilwyr allanol Amrywiaeth o wiriadau archwilio er mwyn sicrhau cydymffurfiaeth â phroses / polisi
Darparwyr gwasanaeth trydydd parti, megis cynlluniau talebau gofal plant Gweinyddu budd-daliadau
Asiantaethau casglu dyledion Casglu arian sy’n ddyledus ar ôl cyflogaeth
Darparwyr iechyd galwedigaethol Rhwymedigaeth gyfreithiol i gefnogi iechyd a llesiant cyflogeion
Darparwyr cymorth all-leoli Cymorth i gyflogeion mewn perygl
Ceir prydles a fflyd Gweinyddu ceir prydles a fflyd
Darparwyr teithio Trefniadau teithio a llety
Darparwyr gwasanaeth storio dogfennau oddi ar y safle Storio eich cofnodion AD, cyflog a phensiwn
Cyflenwyr TG Er mwyn darparu cymorth TG a galluogi staff i reoli eu TG a defnyddio systemau TG ychwanegol neu wahanol, lle y bo angen

Mae’n ofynnol i’n darparwyr gwasanaeth trydydd parti gymryd mesurau diogelwch priodol i ddiogelu eich gwybodaeth bersonol yn unol â’n polisïau. Nid ydym yn caniatáu i’n darparwyr gwasanaeth trydydd parti ddefnyddio eich data personol at eu dibenion eu hunain. Rydym ond yn caniatáu iddynt brosesu eich data personol at ddibenion penodol ac yn unol â’n cyfarwyddiadau.

Gyda pha sefydliadau yn y Gwasanaeth Sifil y byddwn yn rhannu eich gwybodaeth bersonol o bosibl?

Byddwn yn rhannu eich gwybodaeth bersonol â sefydliadau eraill yn y Gwasanaeth Sifil mewn nifer o sefyllfaoedd, er enghraifft, fel rhan o’n gweithgareddau adrodd rheolaidd ar berfformiad adrannol, yng nghyd-destun ymarfer ad-drefnu neu ailstrwythuro busnes, ar gyfer cymorth wrth gynnal system a chadw data; cynllunio busnes/mentrau rheoli talentau, cynllunio olynol, dadansoddi ystadegol; a rheoli a gweithredu’r Gwasanaeth Sifil yn gyffredinol. Ym mhob achos, dim ond os bydd y broses yn cydymffurfio â deddfwriaeth diogelu data a bod cyfiawnhad drosti y caiff data eu rhannu.

Caiff data personol ffugenwol - disodli’r rhan fwyaf o feysydd adnabod o fewn cofnod data ag un neu fwy o ddyfeisiau adnabod artiffisial - hefyd eu rhannu â’r Swyddfa Ystadegau gwladol, at ddibenion ystadegol yn bennaf. Gall y Swyddfa Ystadegau Gwladol, ynghyd â chyrff archwilio eraill megis y Swyddfa Archwilio Genedlaethol, weld ac adolygu data personol mewn archwiliad hefyd. Fel y nodir uchod, gall gwybodaeth bersonol a gaiff ei hanfon i Swyddfa’r Cabinet i fonitro cyfle cyfartal a chefndir economaidd-gymdeithasol hefyd gael ei darparu o dan ffugenw, ac nid yn ddienw (h.y. mae gan Defra/yr RPA y wybodaeth sy’n cynnwys y rhifau staff adnabyddadwy o hyd).

Fel rhan o’r Fenter Twyll Genedlaethol gall eich data gael eu rhannu â’r Comisiwn Archwilio.

Efallai y bydd angen i ni rannu eich gwybodaeth bersonol â rheoleiddiwr neu, fel arall, i gydymffurfio â’r gyfraith.

Pryd y byddwn yn prosesu eich gwybodaeth y tu allan i’r DU o bosibl?

Nid ydym yn trosglwyddo data personol y tu allan i’r DU. Fodd bynnag, gall rhywfaint o’ch data personol gael eu prosesu dramor gan ein darparwyr gwasanaethau, Shared Services Connected Limited (SSCL). Mae hyn wedi’i gyfyngu i ddefnydd yr RPA o waith achos y Weinyddiaeth Gyfiawnder lle mae SSCL yn defnyddio Canolfannau Rhagoriaeth yn y DU ac yn India i reoli ein gwasanaethau swyddfa gefn, ac mae cymorth hefyd yn cael ei ddarparu i rai o’n cyflenwyr TG y tu allan i’r DU, sydd hefyd yn cynnwys India.

Bydd eich data personol yn cael yr un lefel o ddiogelwch pan gânt eu prosesu ar y môr ag y cânt ar y tir. Caiff y diogelwch hwn ei sicrhau drwy ddefnyddio cymalau diogelu data safonol sy’n ofynnol gan y ddeddfwriaeth diogelu data.

Sut y caiff eich gwybodaeth bersonol ei diogelu?

Rydym wedi rhoi mesurau ar waith i ddiogelu eich gwybodaeth.

Dim ond gwybodaeth bersonol am ein cyfarwyddiadau a brosesir gan drydydd partïon a dim ond os ydynt wedi cytuno i drin y wybodaeth yn gyfrinachol a’i chadw’n ddiogel.

Rydym wedi rhoi mesurau diogelwch priodol ar waith i atal eich gwybodaeth bersonol rhag cael ei cholli, ei defnyddio neu ei chyrchu’n ddamweiniol mewn ffordd ddiawdurdod, ei newid neu ei datgelu. Hefyd, rydym yn cyfyngu mynediad i’ch gwybodaeth bersonol i’r cyflogeion, yr asiantau a’r contractwyr hynny a thrydydd partïon eraill y mae angen iddynt gael y wybodaeth am resymau busnes. Fe’u cyfarwyddir i brosesu eich gwybodaeth bersonol yn unol â’n cyfarwyddiadau yn unig.

Rydym wedi rhoi gweithdrefnau ar waith i ddelio ag unrhyw achos a amheuir o dorri diogelwch data a byddwn yn eich hysbysu chi ac unrhyw reoleiddiwr cymwys am achos o’r fath lle mae’n ofynnol yn gyfreithiol i ni wneud hynny neu lle y tybir ei bod yn briodol gwneud hynny.

Beth yw eich hawliau o ran gwybodaeth bersonol?

Mae’n bwysig bod y wybodaeth bersonol sydd gennym amdanoch chi yn gywir ac yn gyfredol. Gwnewch yn siŵr eich bod yn ein hysbysu os bydd eich gwybodaeth bersonol yn newid yn ystod eich perthynas waith â ni. Ceir manylion pellach am arfer eich hawliau a gyda phwy y dylech gysylltu yn ein Siarter Gwybodaeth Bersonol

Am ba hyd y byddwn yn cadw eich gwybodaeth bersonol

Dim ond am gyhyd ag y bo ei hangen y byddwn yn cadw eich gwybodaeth bersonol i gyflawni’r dibenion y gwnaethom ei chasglu ar eu cyfer, gan gynnwys at ddibenion bodloni unrhyw ofynion cyfreithiol, cyfrifyddu neu adrodd.

Er mwyn pennu’r cyfnod cadw priodol ar gyfer data personol, rydym yn ystyried swm, natur a sensitifrwydd y data personol, y risg bosibl o niwed o ddefnydd diawdurdod neu o ganlyniad i ddatgelu eich data personol, y dibenion yr ydym yn prosesu eich data personol ar eu cyfer a ph’un a allwn gyflawni’r dibenion hynny drwy ffyrdd eraill, a’r gofynion cyfreithiol cymwys.

Mewn rhai amgylchiadau byddwn yn sicrhau bod eich gwybodaeth bersonol yn ddienw fel na ellir ei chysylltu mwyach â chi, ac os felly, byddwn yn defnyddio’r cyfryw wybodaeth heb eich hysbysu ymhellach. Pan na fyddwch yn gyflogai, yn weithiwr nac yn gontractwr i’r cwmni mwyach, byddwn yn cadw ac yn dinistrio eich gwybodaeth bersonol yn ddiogel yn unol â pholisïau diogelwch priodol.

Rhoddir manylion cyfnodau cadw ar gyfer gwahanol agweddau ar eich gwybodaeth bersonol isod:

Cofnodion Cyflogeion Cyfnod Cadw
Cyflogaeth a Gyrfa (gan gynnwys): “Manylion ysgrifenedig cyflogaeth” Mwy na 7 mlynedd
  - Hanes cyflogaeth Mwy na 7 mlynedd
  - Hanes gwasanaeth tramor Mwy na 7 mlynedd
  - Adroddiadau’r System Rheoli Perfformiad 7 mlynedd
  - Cofnodion gwasanaeth blaenorol Mwy na 7 mlynedd
  - Cymwysterau a geirdaon 7 mlynedd
  - Teithio a chynhaliaeth 7 mlynedd
  - Gwyliau Blynyddol 3 blynedd
  - Hysbysebion ymgyrchoedd recriwtio Blwyddyn
  - Nodiadau cyfweliadau ymgyrchoedd recriwtio 2 flynedd
  - Llythyrau ymddiswyddo, terfynu a/neu ymddeol Mwy na 7 mlynedd
  - Amrywio oriau (y fformiwla gyfrifo) Blwyddyn
  - Ffurflenni optio allan o’r Gyfarwyddeb Oriau Gwaith 3 blynedd
Digwyddiadau (gan gynnwys): - Adroddiadau ar ymchwiliadau Mwy na 7 mlynedd
Cyflog a Phensiwn: - Blynyddoedd a ychwanegwyd a Chyfraniadau Gwirfoddol Ychwanegol (AVC) Mwy na 7 mlynedd
  - Blaendaliadau (e.e. ar gyfer beiciau, y Nadolig/gwyliau, tai, tocynnau tymor) 7 mlynedd
  - Enwebiadau am fonysau 7 mlynedd
  - Enwebiad am Fudd-dal Marwolaeth (a Dirymu) Mwy na 7 mlynedd
  - Copi o dystysgrif marwolaeth (h.y. pan gaiff yr un wreiddiol ei dychwelyd i’r darparwr) Mwy na 7 mlynedd
  - Copi o archddyfarniad terfynol (h.y. pan gaiff yr un gwreiddiol ei ddychwelyd i’r darparwr) Mwy na 7 mlynedd
  - Blaendaliadau tai 7 mlynedd
  - Copïau o ddogfennau priodas/cofrestriad sifil (h.y. pan gaiff y rhai gwreiddiol eu dychwelyd i’r darparwr) Mwy na 7 mlynedd
  - Gwybodaeth am ordaliadau 7 mlynedd
  - Papurau sy’n ymwneud â chamau disgyblu sydd wedi arwain at unrhyw newidiadau i delerau ac amodau gwasanaeth, cyflog, tâl am berfformiad neu lwfansau Mwy na 7 mlynedd
  - Hawl i bensiwn, amcangyfrif a dyfarniad Mwy na 7 mlynedd
  - Hanes cyflogres personol Mwy na 7 mlynedd
  - Dogfennau sy’n ymwneud â thâl mamolaeth statudol 7 mlynedd
  - Cyfnodau o absenoldeb di-dâl Mwy na 7 mlynedd
  - Adroddiadau ar ymchwiliadau Mwy na 7 mlynedd
Eitemau Sensitif a Gyhoeddwyd - Adolygiad o Eitemau Sensitif a Gyhoeddwyd Cadw’r ffeil “fyw” a phapurau ar gyfer y ddwy flynedd archwilio flaenorol
Adnoddau Dynol “Lleol” (h.y. a ddelir gan reolwyr llinell Cofnodion - cofnodion Gwyliau Blynyddol 3 blynedd
  - Cofnodion disgyblu (megis rhybudd llafar) 3 blynedd
  - Ymgyrchoedd recriwtio (a hysbysebion swyddi) Blwyddyn
Cyhoeddwyd ar 22 April 2022