Polisi Preifatrwydd Richard Nosworthy
Diweddarwyd ddiwethaf: 3/7/2024
Rydw i wedi ymrwymo i sicrhau bod eich data personol a’ch preifatrwydd yn cael eu diogelu. Rwy’n deall pa mor bwysig a gwerthfawr yw eich data personol a byddaf ond yn ei ddefnyddio mewn modd teg ac mewn ffyrdd y byddech yn disgwyl yn rhesymol i fi wneud.
Mae’r polisi preifatrwydd yma’n esbonio’r canlynol
• pwy ydw i
• pa ddata personol rwy’n ei gasglu amdanoch chi, a sut rwy’n ei gasglu
• pam rwy’n casglu’r data personol yma a beth rwy’n ei wneud ag e
• gyda phwy rwy’n rhannu eich data personol
• sut rwy’n cadw eich gwybodaeth ac yn ei chadw’n ddiogel
• eich hawliau a sut i gysylltu â fi
Fy manylion cyswllt
Enw: Richard Nosworthy
E-bost: helo@richardnosworthy.cymru
Gwefan: http://www.richardnosworthy.cymru
Cyfeirnod cofrestru’r ICO: ZB321792
Y math o wybodaeth bersonol rwy’n ei chasglu
Ar hyn o bryd rwy’n casglu’r wybodaeth a ganlyn:
• Teitl, enw a gwybodaeth gyswllt
• Gwybodaeth dalu er enghraifft manylion banc
• Ffotograffau, fideos a recordiadau sain
• Gwybodaeth arall yn ôl yr angen i gyflawni fy ngwasanaethau (gan gynnwys gwybodaeth am staff, y rhai sy’n cymryd rhan mewn hyfforddiant a manylion am bobl mewn astudiaethau achos)
• Gwybodaeth a anfonwyd ata i gan gleientiaid neu ddarpar gleientiaid
• Gwybodaeth bersonol am westeion neu westeion a awgrymir ar fy mhodlediad
• Cyfeiriadau IP, cwcis a data traffig/ymholiadau yn ymwneud â fy ngwefan, fy mhodlediad a fy sianeli cyfryngau cymdeithasol
Sut ydw i’n cael y wybodaeth bersonol a pham mae’r wybodaeth gen i
Caiff y wybodaeth bersonol rwy’n ei phrosesu ei darparu i fi am y rhesymau canlynol:
• i ymholi am fy ngwasanaethau neu i’w comisiynu
• at ddibenion cymryd rhan yn uniongyrchol yn fy mhodlediad
• i gynnal gwasanaethau hyfforddi (fel gwybodaeth am gydweithwyr sy’n cymryd rhan mewn hyfforddiant cyfryngau)
• i greu neu olygu cynnwys ysgrifenedig neu glyweledol ar gyfer cleient (er enghraifft trefnu ffilmio neu gyfweliadau ar gyfer astudiaeth achos, neu olygu copi, delweddau neu fideo a ddarperir ganddynt)
• i gynnal adolygiadau neu archwiliadau cyfathrebu (er enghraifft casglu adborth neu ddata ar wefan sefydliad neu gyfathrebiadau eraill)
• awgrymiadau ac argymhellion sy’n cael eu hanfon ataf (gan gynnwys awgrymiadau ar gyfer gwesteion podlediadau, darpar gleientiaid neu bobl ar gyfer astudiaeth achos)
• e-bost, sylwadau a negeseuon sy’n cael eu hanfon drwy fy ngwefan neu sianeli cyfryngau cymdeithasol
• gwybodaeth a ganfyddir ar-lein, awgrymiadau gan eraill neu drwy allgymorth i nodi a chysylltu â darpar gleientiaid er mwyn hyrwyddo fy ngwasanaethau
• cwcis neu ddata arall a gesglir gan fy ngwefan, podlediad a sianeli cyfryngau cymdeithasol i fonitro perfformiad a rheoli’r sianeli yma.
Efallai y byddaf hefyd yn casglu data technegol amdanoch chi:
• gan dechnolegau awtomataidd fel cwcis, picseli a ffaglau pan fyddwch yn ymweld â’n gwefan. Gall hyn gynnwys eich cyfeiriad IP, eich math o ddyfais, system weithredu, math o borwr, parth amser neu leoliad.
• gan drydydd partïon fel llwyfannau cyfryngau cymdeithasol pan fyddwch yn rhyngweithio â ni ar y cyfryngau cymdeithasol.
• gan ddarparwyr gwasanaethau dadansoddeg (fel Google Analytics) a darparwyr peiriannau chwilio.
I gael rhagor o wybodaeth am sut rwy’n defnyddio Cwcis, cyfeiriwch at y Polisi Cwcis
Pan fyddaf yn gweithredu ar ran fy nghleientiaid
Efallai y bydd gen i fynediad at eich data personol pan fyddaf yn gweithredu fel prosesydd data ar ran fy nghleientiaid. Byddai hyn fel arfer yn cynnwys eich enw a’ch cyfeiriad e-bost, neu luniau neu ddelweddau ohonoch, er enghraifft os ydych yn cael eich cynnwys fel rhan o astudiaeth achos. O dan yr amgylchiadau yma rwy’n gweithredu ar gyfarwyddiadau fy nghleientiaid a byddaf ond yn defnyddio eich data personol yn ôl y cyfarwyddiadau – e.e. i greu cynnwys gwe, cydlynu gweithdai neu hyfforddiant, neu i gysylltu â chi fel rhan o gyflwyno’r prosiect.
Pam rwy’n casglu eich data personol a beth rwy’n ei wneud â’r data
Byddaf ond yn defnyddio eich data personol at y dibenion rydyn ni wedi ei gasglu ar ei gyfer ac yn unol â chyfraith diogelu data. Bydd hyn yn cynnwys:
• pan fydd gen i reswm busnes dilys dros wneud hynny, er enghraifft i reoli a thyfu fy musnes, a phan fyddech yn disgwyl yn rhesymol i fi wneud hynny ac nad yw’n effeithio ar eich hawliau, rhyddid na buddiannau
• darparu cyswllt neu wasanaeth i chi a rheoli ein perthynas â chwsmeriaid
• pan fyddwch wedi rhoi eich caniatâd – er enghraifft i ymddangos fel gwestai ar bodlediad neu mewn astudiaeth achos. Mae gennych hawl i dynnu’r caniatâd yma’n ôl drwy anfon e-bost ata i yn: helo@richardnosworthy.cymru
• pan fydd rhwymedigaeth gyfreithiol arna i i wneud hynny – er enghraifft i gydymffurfio ag adroddiadau rheoleiddiol a statudol
Pan fyddwch yn ymweld â fy ngwefannau
Pan fyddwch yn ymweld â fy ngwefannau http://www.richardnosworthy.cymru a http://www.richardnosworthy.wales, bydd data yn cynnwys eich cyfeiriad IP yn cael ei gasglu ar gyfer dadansoddeg y wefan. Diben hyn yw fy helpu i ddarganfod sut mae’r wefan yn cael ei defnyddio a datblygu’r wefan a fy musnes yn y dyfodol. Os byddwch yn anfon neges ata i drwy’r gwefannau, bydd y neges yn fy nghyrraedd drwy e-bost.
Fy sail gyfreithiol dros hyn fydd caniatâd/buddiant cyfreithlon.
Dolenni i wefannau eraill
Mae’n bosib y bydd gen i ddolenni ar fy ngwefannau i wefannau eraill nad ydyn ni’n eu gweithredu. Os byddwch yn clicio ar ddolen trydydd parti, byddwch yn cael eich tywys yn syth i’r wefan honno sy’n cael ei llywodraethu gan ei hysbysiad preifatrwydd ei hun. Rwy’n eich annog yn gryf i ddarllen yr hysbysiad preifatrwydd hwnnw. Nid wyf yn rheoli’r gwefannau allanol ac nid wyf yn cymryd unrhyw gyfrifoldeb am gynnwys, polisïau nac arferion gwefannau eraill.
Pan fyddwch yn cymryd rhan yn fy mhodlediad
Pan fyddwch yn cytuno i fod yn westai ar fy mhodlediad, byddaf yn casglu gwybodaeth bersonol at y dibenion ar gynnwys podlediadau ac i gadw mewn cysylltiad â chi, er enghraifft eich cyfeiriad e-bost a/neu rif ffôn.
Byddaf yn cadw eich gwybodaeth bersonol am gyfnod amhenodol os ydych wedi cydsynio iddi gael ei defnyddio yn gyhoeddus. Bydd gwybodaeth bersonol arall yn cael ei chadw am hyd at ddwy flynedd yn dilyn ein hymgysylltiad diwethaf.
Fy sail gyfreithiol dros hyn fydd caniatâd neu fuddiant cyfreithlon.
Pan fyddwch chi’n tanysgrifio i gael fy nghylchlythyrau a gwybodaeth farchnata reolaidd
Pan fyddwch chi’n cofrestru i gael fy nghylchlythyrau a gwybodaeth farchnata, fe fydda i
- Yn ychwanegu eich manylion cyswllt at fy nghronfa ddata/rhestr e-bostio
- Yn cadw eich dewisiadau marchnata
- Yn anfon ein gwybodaeth farchnata atoch chi
- Yn cofnodi ac yn cadw cofnod o’ch caniatâd ar gyfer marchnata
Fy sail gyfreithlon fydd eich caniatâd.
Gallwch dynnu’ch caniatâd yn ôl unrhyw bryd. Gallwch optio allan o gael gwybodaeth farchnata gen i drwy ddefnyddio’r opsiwn dad-danysgrifio ar fy e-byst. Pan fyddwch yn optio allan o gael e-byst a gwybodaeth farchnata gen i, byddaf yn cadw lleiafswm o ddata amdanoch ar ein rhestr ‘peidio â chysylltu’ er mwyn sicrhau na fyddaf yn cysylltu â chi eto.
Fel llawer o fusnesau, rwy’n monitro cyfraddau agor a rhyngweithio gyda’n hymgyrchoedd marchnata e-bost drwy dechnoleg awtomataidd yn ein meddalwedd ymgyrchoedd e-bost. Gallai e-byst gynnwys begwn gwe syml neu GIF clir. Ffeil fach o lun clir yw begwn gwe sy’n olrhain a yw defnyddiwr wedi gweld y cynnwys.
Rydyn ni’n gwneud hyn er mwyn deall sut mae ein tanysgrifwyr yn rhyngweithio â’n hymgyrchoedd marchnata e-bost ac i’n helpu i wella’r hyn rydyn ni’n ei anfon.
Y wybodaeth mae fy meddalwedd e-bost yn ei chasglu yw eich cyfeiriad IP, gwlad, a’r ddyfais a’r math o borwr a ddefnyddiwyd gennych i agor e-bost. Gallwch osod eich cleient e-bost i arddangos e-byst fel negeseuon testun yn unig, neu analluogi cwcis yn eich porwr cyn agor e-byst i’w dileu ac i atal eich gwybodaeth rhag cael ei monitro fel hyn.
Pan fyddwch yn gofyn am ragor o wybodaeth am fy nghynnyrch neu wasanaethau
Byddaf:
• yn cadw cofnod o’ch cais am ragor o wybodaeth am ein cynnyrch neu wasanaethau ac yn ymateb iddo
Fy sail gyfreithiol dros wneud hyn yw gan fod gen i fuddiant busnes cyfreithlon mewn ymateb i’ch ymholiadau a’ch ceisiadau am wybodaeth i reoli a thyfu ein busnes.
Pan fyddwch chi’n cofrestru i weithio gyda ni ac yn gofyn am fy nghynnyrch neu wasanaethau, byddaf yn defnyddio’ch data personol i’r dibenion canlynol
• eich cofrestru fel cwsmer
• rheoli ein perthynas â chwsmeriaid, ymateb i ymholiadau a chyfathrebu â chi
• darparu’r cynnyrch neu’r gwasanaeth rydych wedi gofyn amdano
• eich ychwanegu at fy nhaenlen cysylltiadau
• anfon anfoneb atoch/cymryd taliad am y cynnyrch neu wasanaeth rydych wedi gofyn amdano
Ein sail gyfreithiol fydd cyflawni contract gyda chi.
Rwy’n cadw cofnodion o gleientiaid a hanes trafodion i gydymffurfio â gofynion adrodd statudol a rheoleiddiol ac i fodloni fy ngofynion cyfreithiol. Fy sail gyfreithiol dros wneud hynny yw ein rhwymedigaeth gyfreithiol.
Rwy’n defnyddio buddiannau cyfreithlon i reoli a chynnal ein busnes, a gall hyn gynnwys gweithgareddau marchnata a chynnal digwyddiadau i dyfu fy musnes. Efallai y byddaf yn cynnal gwiriadau diwydrwydd dyladwy am eich busnes cyn ymrwymo i gontract gyda chi i ddarparu fy ngwasanaethau.
Os ydych wedi prynu neu holi am wasanaethau tebyg gen i yn flaenorol ac nad ydych wedi optio allan o gyfathrebiadau marchnata, byddaf yn dibynnu ar fuddiannau cyfreithlon i barhau i anfon cyfathrebiadau marchnata atoch. Gallwch optio allan o dderbyn cyfathrebiadau marchnata ar unrhyw adeg drwy anfon e-bost ata i yn helo@richardnosworthy.cymru
Os ydych wedi derbyn gwasanaethau gen i ac wedi rhoi adborth neu dysteb i fi am y gwasanaethau a ddarparwyd, efallai y byddaf yn cyhoeddi’r adborth yma ar fy ngwefan, mewn deunydd marchnata ac ar fy sianeli cyfryngau cymdeithasol er mwyn darparu tystebau a helpu i dyfu fy musnes.
Ni fyddaf yn cyhoeddi unrhyw ddata personol adnabyddadwy mewn cysylltiad ag unrhyw adborth a ddarparwyd gennych heb eich caniatâd.
Rhannu eich data personol – gyda phwy rwy’n ei rannu
Mae’n bosib y byddaf yn rhannu rhai manylion am eich data personol â’n darparwyr gwasanaethau dibynadwy a chynghorwyr proffesiynol, fel yswirwyr, cyfrifwyr, undebau llafur, arbenigwyr technoleg gwybodaeth/gwefan, a chynghorwyr cyfreithiol dim ond i’r graddau sy’n angenrheidiol at ddibenion darparu cymorth a chyngor proffesiynol/busnes, prosesu cyfrifon ein cwmni, bodloni ein rhwymedigaethau cyfreithiol ac mewn achos o fynd ar drywydd unrhyw hawliadau yswiriant neu gyfreithiol neu ddelio ag unrhyw anghydfod.
Wrth wneud hynny, rwy’n disgwyl i’r darparwyr gwasanaethau a’r cynghorwyr proffesiynol hyn drin eich data personol yn ddiogel a dim ond at y dibenion a fwriadwyd. Dim ond y lleiafswm o ddata personol sydd ei angen y byddaf yn ei rannu yn yr achosion yma.
Mae’n bosib y bydd gan fy narparwyr gwasanaeth (fel darparwyr e-bost a gwasanaethau cwmwl, gwesteiwr gwefannau a phroseswyr talu) fynediad at eich data personol pan gaiff ei storio ar eu systemau.
Mewn achos annhebygol o fethu â thalu anfoneb neu anghydfod cyfreithiol, efallai y byddaf yn rhannu eich data personol â thrydydd partïon er mwyn datrys a setlo yr anghydfod.
Mae’n bosib y byddaf yn rhannu neu’n trosglwyddo eich gwybodaeth mewn cysylltiad ag unrhyw broses uno, gwerthu asedau cwmni, ariannu, neu gaffael y cyfan neu ran o’n busnes i gwmni arall, neu yn ystod trafodaethau o’r fath.
Sut rwy’n storio eich gwybodaeth bersonol
Mae eich gwybodaeth yn cael ei storio’n ddiogel ar rwydwaith cyfrifiadurol diogel, gyriant caled allanol wedi’i amgryptio a rhaglenni meddalwedd cwmwl. Dim ond meddalwedd prif ffrwd a darparwyr gwasanaethau sy’n bodloni gofynion GDPR ac sydd â’r mesurau a’r protocolau diogelwch priodol ar waith i gydymffurfio â chyfreithiau diogelu data’r Deyrnas Unedig a’r Ardal Economaidd Ewropeaidd (AEE) y byddaf yn eu defnyddio. Mae gan bob dyfais ac offer a ddefnyddir i gyrchu a storio eich data personol osodiadau diogelwch data priodol ar waith. Mae gen i weithdrefnau ar waith i ymdrin ag achosion o dorri diogelwch data yn unol â Deddf Diogelu Data 2018.
Am ba mor hir fydda i’n cadw eich data
Dim ond cyhyd ag y bo angen mewn perthynas â’r diben y’i casglwyd y byddaf yn cadw data personol. Pan na fydd ei hangen mwyach, byddaf yn cael gwared â’ch gwybodaeth drwy ddinistrio’r cofnodion sydd gennyf yn ddiogel. Mewn rhai achosion, mae’n bosib y byddaf yn gwneud data’n ddienw fel nad yw cyfeiriadau personol yn cael eu cadw mwyach.
• Rwy’n cadw manylion cofnodion cleientiaid am saith mlynedd yn unol â chyfraith statudol y DU ac amserlenni adrodd rheoleiddiol. Mae’r rhain yn cynnwys manylion cyswllt a thrafodion.
• Rwy’n cadw enwau a chyfeiriadau e-bost ar gyfer darpar gleientiaid ar fy nghronfa ddata am hyd at ddwy flynedd yn dilyn ein cyswllt diwethaf.
• Rwy’n cadw gwybodaeth bersonol arall, fel manylion am ddysgwyr ac astudiaethau achos, am hyd at ddwy flynedd ar ôl y cyswllt diwethaf.
• Gall gwybodaeth bersonol rydyn ni wedi cytuno y gellir ei defnyddio yn y parth cyhoeddus gael ei storio am gyfnod amhenodol oni bai eich bod yn gofyn i fi ei dileu neu ei thynnu’n gynt. Mae hyn yn cynnwys podlediadau a chynnwys gwe fel tystebau.
• Ym mhob achos, byddaf wedyn yn cael gwared â’ch gwybodaeth drwy ddileu’r ffeiliau o fy storfa leol a’r cwmwl, ac yn dinistrio/darnio cofnodion papur yn ddiogel.
Eich hawliau diogelu data
O dan gyfraith diogelu data, mae gennych hawliau yn cynnwys:
• Hawl i gael mynediad – mae gennych hawl i ofyn i ni am gopïau o’ch gwybodaeth bersonol.
• Hawl i gywiro – mae gennych hawl i ofyn i ni gywiro gwybodaeth bersonol y credwch ei bod yn anghywir. Mae gennych hefyd hawl i ofyn i ni gwblhau gwybodaeth y credwch ei bod yn anghyflawn.
• Hawl i ddileu – mae gennych hawl i ofyn i ni ddileu eich gwybodaeth bersonol mewn rhai amgylchiadau.
• Hawl i gyfyngu ar brosesu – mae gennych hawl i ofyn i ni gyfyngu ar brosesu eich gwybodaeth bersonol mewn rhai amgylchiadau.
• Hawl i wrthwynebu prosesu – mae gennych hawl i wrthwynebu i ni brosesu eich gwybodaeth bersonol mewn rhai amgylchiadau.
• Hawl i hygludedd data – mae gennych hawl i ofyn i ni drosglwyddo’r wybodaeth bersonol a roesoch i ni i sefydliad arall, neu i chi, mewn rhai amgylchiadau.
• Nid yw’n ofynnol i chi dalu i arfer eich hawliau. Os byddwch yn gwneud cais, mae ganddon ni fis i ymateb i chi.
Cysylltwch â fi ar helo@richardnosworthy.cymru os hoffech wneud cais.
Sut i gwyno
Os oes gennych unrhyw bryderon am ein defnydd o’ch gwybodaeth bersonol, gallwch wneud cwyn i fi drwy helo@richardnosworthy.cymru
Gallwch hefyd gwyno i Swyddfa’r Comisiynydd Gwybodaeth (ICO) os ydych yn anhapus â’r ffordd rydw i wedi defnyddio’ch data.
Cyfeiriad Swyddfa’r Comisiynydd Gwybodaeth yw:
Swyddfa’r Comisiynydd Gwybodaeth
Wycliffe House
Water Lane
Wilmslow
Swydd Gaer
SK9 5AF
Llinell gymorth: 0303 123 1113
Gwefan ICO: https://www.ico.org.uk