Polisi preifatrwydd
Cyflwyniad
Mae'r Polisi Preifatrwydd hwn yn amlinellu sut mae DEBRA yn casglu, yn defnyddio ac yn diogelu gwybodaeth bersonol. Fe'i cynlluniwyd i sicrhau bod unigolion yn deall sut mae eu data'n cael ei drin ac i gydymffurfio â chyfreithiau diogelu data perthnasol.
Diogelwch Gwybodaeth
Mae DEBRA yn cymryd diogelwch gwybodaeth bersonol o ddifrif. Rydym yn gweithredu amrywiol fesurau i amddiffyn data rhag mynediad, defnydd neu ddatgeliad heb awdurdod. Mae'r mesurau hyn yn cynnwys amgryptio, rheolaethau mynediad ac asesiadau diogelwch rheolaidd i sicrhau uniondeb a chyfrinachedd gwybodaeth bersonol.
tegwch
Bydd DEBRA bob amser yn prosesu eich data personol yn deg ac yn gyfreithlon a bydd ond yn casglu gwybodaeth oddi wrthych at y dibenion a nodir yn ein Polisi Preifatrwydd er mwyn darparu ein gwasanaethau a darparu cymorth.
Rheolwr Data
DEBRA, Adeilad y Capitol, Oldbury, Bracknell RG12 8FZ
Y Swyddog Diogelu Data
Dawn Jarvis - dawn.jarvis@debra.org.uk
Rhif cofrestru ICO
Z6861140
Pa wybodaeth rydym yn ei chasglu, yn ei defnyddio a pham?
Gall DEBRA gasglu gwybodaeth a restrir isod i ddarparu gwasanaethau a nwyddau, gan gynnwys danfon ac atgyfeiriadau trydydd parti:
- Enwau a manylion cyswllt
- Rhyw
- Cyfeiriadau
- Dyddiad geni
- Manylion cyswllt mewn argyfwng
- Manylion perthynas agosaf
- Ffotograffau neu recordiadau fideo
- Hanes defnydd gwasanaeth
- Gwybodaeth iechyd (gan gynnwys cyflyrau meddygol, canlyniadau profion, alergeddau, gofynion meddygol a hanes meddygol)
- Gwybodaeth ddeietegol (gan gynnwys alergeddau a chyflyrau iechyd)
- Gwybodaeth am waith, cartref ac amodau byw
- Gwybodaeth am ofynion cymorth
- Gwybodaeth am ffordd o fyw, diddordebau neu hanes personol
- Data troseddau
- Cofnodion cyfarfodydd a phenderfyniadau
- Gwybodaeth am incwm ac anghenion ariannol ar gyfer cyllid neu gymorth cyllideb bersonol
- Manylion talu (gan gynnwys gwybodaeth cerdyn neu fanc ar gyfer trosglwyddiadau a debydau uniongyrchol)
- Gwybodaeth am ddefnyddwyr y wefan (gan gynnwys teithiau defnyddwyr ac olrhain cwcis)
- Gwybodaeth sy'n ymwneud â chanmoliaeth neu gwynion
Rydym yn casglu neu'n defnyddio'r wybodaeth ganlynol i dderbyn rhoddion neu gyllid a threfnu gweithgareddau codi arian:
- Enwau a manylion cyswllt
- Cyfeiriadau
- Manylion talu neu fancio
- Hanes rhoddion
- Gwybodaeth trethdalwr (at ddibenion Cymorth Rhodd)
Rydym yn casglu neu'n defnyddio'r wybodaeth bersonol ganlynol at ddibenion diweddaru gwasanaethau neu farchnata:
- Enwau a manylion cyswllt
Cyfeiriadau - Dewisiadau marchnata
- Hanes prynu
- Hanes rhoddion
- Gwybodaeth am daith defnyddiwr gwefan ac ap
- Cofnodion caniatâd, lle bo'n briodol
Rydym yn casglu neu'n defnyddio'r wybodaeth bersonol ganlynol at ddibenion ymchwil neu archifo:
- Enwau a manylion cyswllt
- Cyfeiriadau
Rydym yn casglu neu'n defnyddio'r wybodaeth bersonol ganlynol i gydymffurfio â gofynion cyfreithiol:
- Enw
- Manylion cyswllt
- Gwybodaeth am drafodion ariannol
Rydym yn casglu neu'n defnyddio'r wybodaeth bersonol ganlynol at ddibenion recriwtio:
- Manylion cyswllt (e.e., enw, cyfeiriad, rhif ffôn neu gyfeiriad e-bost personol)
- Dyddiad geni
- Rhif Yswiriant Gwladol
- Copïau o basbortau neu ddogfennau adnabod llun eraill
- Hanes cyflogaeth (e.e., cais am swydd, cyfeiriadau cyflogaeth neu gyflogaeth eilaidd)
- Hanes addysg (e.e., cymwysterau)
- Gwybodaeth hawl i weithio
- Manylion unrhyw euogfarnau troseddol (e.e., gwiriadau Gwasanaeth Datgelu a Gwahardd (DBS), Access NI neu Disclosure Scotland)
- Manylion cliriad diogelwch (e.e., gwiriadau sylfaenol a chliriad diogelwch uwch)
- Tarddiad hiliol neu ethnig
Rydym yn casglu neu'n defnyddio'r wybodaeth bersonol ganlynol ar gyfer delio ag ymholiadau, cwynion neu hawliadau:
- Enwau a manylion cyswllt
- cyfeiriad
- Gohebiaeth
Sail Gyfreithlon
Ein sail gyfreithiol ar gyfer casglu neu ddefnyddio gwybodaeth bersonol i ddarparu gwasanaethau a nwyddau, gan gynnwys danfon ac atgyfeiriadau trydydd parti yw:
- Caniatâd: Mae gennym ganiatâd gennych ar ôl i ni roi'r holl wybodaeth berthnasol i chi. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i wrthwynebu. I fod yn glir, mae gennych yr hawl i dynnu'ch caniatâd yn ôl ar unrhyw adeg.
- Buddiannau cyfreithlon: Rydym yn casglu neu'n defnyddio eich gwybodaeth oherwydd ei bod o fudd i chi, ein sefydliad neu rywun arall, heb achosi risg gormodol o niwed i unrhyw un. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i gludadwyedd. Ein buddiannau cyfreithlon yw:
- Cofnodwch y gefnogaeth/gweithgaredd a wnaed a'i ddefnyddio'n ddienw at ddibenion adrodd ac ariannu. Ni fydd yr wybodaeth hon yn cael ei defnyddio at ddibenion marchnata.
- Pan ymunwch â'n cynllun aelodaeth, byddwch yn cael gwybod am y manteision a'r ffyrdd y byddwn yn cysylltu â chi. Fel rhan o fanteision eich aelodaeth, byddwn yn anfon cyfathrebiadau, sy'n cynnwys gwybodaeth am ymchwil a gwasanaethau a ddarperir, diweddariadau gwybodaeth, arolygon a gwahoddiadau rhwydweithio, tai gwyliau a grantiau cymorth.
Ein sail gyfreithiol ar gyfer casglu neu ddefnyddio gwybodaeth bersonol i dderbyn rhoddion neu gyllid a threfnu gweithgareddau codi arian yw:
- Caniatâd: Mae gennym ganiatâd gennych ar ôl i ni roi'r holl wybodaeth berthnasol i chi. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i wrthwynebu. I fod yn glir, mae gennych yr hawl i dynnu'ch caniatâd yn ôl ar unrhyw adeg.
- Buddiannau cyfreithlon: Rydym yn casglu neu'n defnyddio eich gwybodaeth oherwydd ei bod o fudd i chi, ein sefydliad neu rywun arall, heb achosi risg gormodol o niwed i unrhyw un. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i gludadwyedd. Ein buddiannau cyfreithlon yw:
- Perthnasoedd busnes i fusnes a phartneriaeth gorfforaethol: Buddiant cyfreithlon fydd y sail i DEBRA gadw mewn cysylltiad ag unigolion a enwir mewn cyfeiriad busnes a chysylltiadau partneriaeth gorfforaethol. Gallwch optio allan o'r cyfathrebiadau hyn drwy gysylltu â'n hadran codi arian yn fundraising@debra.org.uk.
Ein sail gyfreithiol ar gyfer casglu neu ddefnyddio gwybodaeth bersonol ar gyfer diweddariadau gwasanaeth neu ddibenion marchnata yw:
- Caniatâd: Mae gennym ganiatâd gennych ar ôl i ni roi'r holl wybodaeth berthnasol i chi. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i wrthwynebu. I fod yn glir, mae gennych yr hawl i dynnu'ch caniatâd yn ôl ar unrhyw adeg.
- Buddiannau cyfreithlon: Rydym yn casglu neu'n defnyddio eich gwybodaeth oherwydd ei bod o fudd i chi, ein sefydliad neu rywun arall, heb achosi risg gormodol o niwed i unrhyw un. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i gludadwyedd. Ein buddiannau cyfreithlon yw:
- Bydd DEBRA yn defnyddio budd cyfreithlon fel y sail gyfreithiol i gyfathrebu ag unigolion sydd wedi rhoi eu cyfeiriad post i ni os ydym yn ystyried bod y diben yn rhesymol ac yn gydnaws â’r diben gwreiddiol.
Ein sail gyfreithiol ar gyfer casglu neu ddefnyddio gwybodaeth bersonol at ddibenion ymchwil neu archifo yw:
- Caniatâd: Mae gennym ganiatâd gennych ar ôl i ni roi'r holl wybodaeth berthnasol i chi. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i wrthwynebu. I fod yn glir, mae gennych yr hawl i dynnu'ch caniatâd yn ôl ar unrhyw adeg.
Ein sail gyfreithiol ar gyfer casglu neu ddefnyddio gwybodaeth bersonol i gydymffurfio â gofynion cyfreithiol yw: - Rhwymedigaeth gyfreithiol: Rhaid i ni gasglu neu ddefnyddio eich gwybodaeth er mwyn i ni allu cydymffurfio â'r gyfraith. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i ddileu, yr hawl i wrthwynebu a'r hawl i gludadwyedd data.
Ein sail gyfreithiol ar gyfer casglu neu ddefnyddio gwybodaeth bersonol at ddibenion recriwtio yw:
- Caniatâd: Mae gennym ganiatâd gennych ar ôl i ni roi'r holl wybodaeth berthnasol i chi. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i wrthwynebu. I fod yn glir, mae gennych yr hawl i dynnu'ch caniatâd yn ôl ar unrhyw adeg.
- Contract: Rhaid i ni gasglu neu ddefnyddio'r wybodaeth er mwyn i ni allu ymrwymo i gontract neu gyflawni contract gyda chi. Gall eich holl hawliau diogelu data fod yn berthnasol ac eithrio'r hawl i wrthwynebu.
- Rhwymedigaeth gyfreithiol: Rhaid i ni gasglu neu ddefnyddio eich gwybodaeth er mwyn i ni allu cydymffurfio â'r gyfraith. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i ddileu, yr hawl i wrthwynebu a'r hawl i gludadwyedd data.
Ein sail gyfreithiol ar gyfer casglu neu ddefnyddio gwybodaeth bersonol i ddelio ag ymholiadau, cwynion neu hawliadau yw:
- Caniatâd: Mae gennym ganiatâd gennych ar ôl i ni roi'r holl wybodaeth berthnasol i chi. Gall eich holl hawliau diogelu data fod yn berthnasol, ac eithrio'r hawl i wrthwynebu. I fod yn glir, mae gennych yr hawl i dynnu'ch caniatâd yn ôl ar unrhyw adeg.
O ble rydyn ni'n cael gwybodaeth
- Yn uniongyrchol oddi wrthych chi
- Gan aelodau'r teulu neu ofalwyr
- Gan drydydd partïon eraill, er enghraifft, y GIG, Gwasanaethau Cymdeithasol a darparwyr iechyd a gofal eraill
Am ba hyd rydym yn cadw data
Dim ond cyhyd ag y mae angen i ni ei defnyddio at y dibenion a nodir yn y Polisi hwn y byddwn yn cadw eich gwybodaeth bersonol. Mae ein Polisi Cadw Data yn nodi'r cyfnodau cadw mewn perthynas â'r dibenion perthnasol hyn. Dilynir canllawiau gan yr ICO ar gyfer cyfnodau cadw, os oes angen amser cyfreithiol i gadw data, y diben dros gadw'r data ac a oes rheswm cyfreithlon (e.e., anghydfodau cyfreithiol yn y dyfodol).
Caiff gwybodaeth bersonol a gedwir ei hadolygu o bryd i'w gilydd a'i gwaredu os nad oes ei hangen mwyach. Caiff gwybodaeth bersonol nad oes ei hangen mwyach ei gwaredu'n ddiogel neu ei hanonymeiddio at ddibenion ymchwil ystadegol neu hanesyddol. Ni chaiff data cerdyn talu ei gadw ar ôl i'r trafodiad gael ei gwblhau.
Gyda phwy rydym yn rhannu gwybodaeth bersonol
Proseswyr data:
-
- CThEM: Mae'r prosesydd data hwn yn cyflawni'r gweithgareddau canlynol i ni: Casglu Cymorth Rhodd. Mae gennym berthynas rheolwr ar y cyd â CThEM. Rydym yn prosesu eich gwybodaeth bersonol gyda'r rheolwr ar y cyd hwnnw am y rheswm canlynol: Mae DEBRA yn anfon data ariannol at CThEM at ddiben casglu Cymorth Rhodd ar roddion.
- Cynllun Cymorth Rhodd Manwerthu: Mae gan DEBRA ofyniad cyfreithiol i rannu data gyda Chyllid a Thollau EM (CThEM) i gasglu Cymorth Rhodd ar werthiannau nwyddau ail-law a werthir o'n siopau. Mae DEBRA wedi'i rwymo'n gyfreithiol i'ch hysbysu am y gwerthiannau hyn, fel y gallwch wirio eich bod yn talu digon o dreth i gwmpasu'r swm hawliedig. Byddwn yn defnyddio eich gwybodaeth i gadw ein cofnodion yn gyfredol. Mae hyn yn cynnwys cofnodi unrhyw newidiadau cyfeiriad ac adnewyddiadau datganiadau Cymorth Rhodd. Byddwn yn cyfathrebu â chi trwy'r dull a ffefrir gennych. Gallwch optio allan o gynllun cymorth rhodd y siopau ar unrhyw adeg a chewch rybudd o 21 diwrnod i atal unrhyw hawliad.
Eraill rydyn ni'n rhannu gwybodaeth bersonol gyda nhw:
-
- Darparwyr iechyd eraill (e.e. meddygon teulu ac ymgynghorwyr)
- Darparwyr gofal
- Sefydliadau y mae angen i ni rannu gwybodaeth â nhw am resymau diogelu
- Archwilwyr neu arolygwyr allanol
- Sefydliadau y mae'n ofynnol i ni rannu gwybodaeth bersonol â nhw yn ôl y gyfraith
- Proseswyr Trydydd Parti Eraill: Mae rheolaethau ar waith i gadw data yn ddiogel. Bydd Cytundeb Rhannu Data yn cael ei roi ar waith gydag unrhyw ddarparwr allanol cyn rhannu data, ar gyfer ceisiadau megis apeliadau codi arian, marchnata etifeddiaeth, gwasanaethau archebu digwyddiadau. Dim ond at ddiben y prosiect DEBRA y maent wedi'u penodi i'w gyflawni y bydd y data yn cael ei ddefnyddio.
- Post: Efallai y byddwn yn defnyddio tŷ post o bryd i'w gilydd a defnyddir Mailchimp ar gyfer post ar-lein.
- Corfforaethau Codi Arian: Gall DEBRA ddefnyddio prosesydd data trydydd parti i ymchwilio i roddwyr corfforaethol posibl. Mae cytundebau ar waith i sicrhau bod unrhyw ddata a rennir yn cael ei gadw'n ddiogel.
- Etifeddiaethau: Cesglir data at ddibenion gweinyddu.
- Gwybodaeth talu: Mae hyn yn cynnwys ond heb fod yn gyfyngedig i fanylion cerdyn credyd/debyd, Just Giving, Stripe a Rapidata. Caiff y data hwn ei basio'n ddiogel i broseswyr trydydd parti yn ôl yr angen i brosesu eich taliad os ydych chi'n gwneud pryniannau neu'n rhoi rhoddion.
- Mae gennym ni hefyd berthynas rheolwr ar y cyd ag Unity Lottery. Rydym yn prosesu eich gwybodaeth bersonol gyda'r rheolwr ar y cyd hwnnw am y rheswm canlynol: Gweinyddu loteri DEBRA.
- Gwasanaeth dosbarthu a chasglu siopau: Os ydych chi'n defnyddio gwasanaethau dosbarthu neu gasglu siopau DEBRA, efallai y bydd eich manylion yn cael eu rhannu â chyflenwyr trydydd parti. Byddai cytundeb rhannu data yn cael ei roi ar waith i ddiogelu eich data.
- Derbynebau E: Os dewiswch gael eich derbynneb wedi'i anfon drwy e-bost pan fyddwch yn siopa mewn siop DEBRA, byddwn yn casglu eich cyfeiriad e-bost.
- Cartrefi Gwyliau: Wrth archebu cartref gwyliau DEBRA, caiff eich data personol (enwau gwesteion ac os oes gan unrhyw un EB) ei rannu â swyddfa'r parc gwyliau. Cyfeiriwch at y polisi preifatrwydd ar wefan y cartref gwyliau rydych chi wedi'i archebu am ragor o wybodaeth.
- Adnoddau Dynol: Mae DEBRA yn defnyddio offeryn recriwtio ar-lein trydydd parti i gasglu camau cychwynnol data ceisiadau am swydd. Cedwir y data hwn am 2 flynedd. Cedwir y data hwn o fewn yr UE yn unol â chyfraith GDPR. Mae gan DEBRA gytundeb ar waith i sicrhau bod unrhyw ddata a gesglir yn cael ei gadw'n ddiogel. Os ydych chi'n cael eich cyflogi gan DEBRA, bydd eich data yn cael ei gadw'n ddiogel yn unol â'r gofynion cyfreithiol sydd ar hyn o bryd 6 mlynedd ar ôl diwedd cyflogaeth.
- Pan fyddwch chi'n gwneud cais am rôl Wirfoddoli: Rydym yn casglu eich enw, cyfeiriad, rhif ffôn a chanolwyr i brosesu eich cais, gwiriadau DBS ac ati. Bydd y wybodaeth hon yn cael ei thrin yn yr un modd â chofnodion cyflogaeth.
Sut i dynnu caniatâd yn ôl a newid sut rydym yn cyfathrebu â chi
Gallwch dynnu eich caniatâd yn ôl, a gwrthwynebu rhai neu bob un o’n cyfathrebiadau Marchnata Uniongyrchol ar unrhyw adeg drwy gysylltu â chi debra@debra.org.uk neu drwy ffonio ein pencadlys ar 01344 771961 a nodi'r post yr hoffech gael eich eithrio ohono. Gallwch optio allan o'n cyfathrebiadau marchnata unrhyw bryd drwy glicio ar y ddolen 'dad-danysgrifio' ar ddiwedd ein negeseuon e-bost marchnata. Gallwch hefyd ddefnyddio'r wybodaeth hon i roi gwybod i ni os yw eich manylion cyswllt yn newid fel y gallwn gadw ein cofnodion yn gyfredol.
Os ydych chi wedi nodi nad ydych chi eisiau i ni gysylltu â chi at ddibenion marchnata, byddwn ni'n cadw eich manylion ar restr 'peidiwch â chysylltu' i helpu i sicrhau nad ydym ni'n cysylltu â chi ar ddamwain. Fodd bynnag, efallai y bydd angen i ni gysylltu â chi o hyd os byddwch chi'n parhau i ddelio â ni, gan gynnwys (ond heb fod yn gyfyngedig i):
- Prosesu rhoddion a wnewch, neu unrhyw ddebyd uniongyrchol parhaus.
- Rhoi'r wybodaeth sydd ei hangen arnoch i gymryd rhan mewn gweithgaredd neu ddigwyddiad rydych chi wedi cofrestru ar ei gyfer.
- Cwynion, egluro ac ymddiheuro lle rydym wedi gwneud camgymeriad.
- Ymdrin â hawliadau cyfreithiol yn y dyfodol mewn cysylltiad â chontract sydd gennym gyda chi.
- Prosesu data at ddibenion gweinyddol a rhesymau cyfreithiol megis gweinyddu Cymorth Rhodd, cofnodion cyflogaeth a gwirfoddoli.
Hawliau Defnyddiwr
Mae gan unigolion nifer o hawliau ynghylch eu data personol, gan gynnwys yr hawl i:
- Mynediad i'w data: Gofynnwch am gopi o'r wybodaeth bersonol sydd gennym amdanynt.
- Cywiro eu data: Gofyn am gywiriadau i unrhyw wybodaeth anghywir neu anghyflawn.
- Dileu eu data: Gofyn am ddileu eu gwybodaeth bersonol o dan rai amgylchiadau.
- Cyfyngu ar brosesu: Gofyn am gyfyngiadau ar sut mae eu data yn cael ei ddefnyddio.
- Gwrthwynebu prosesu: Gwrthwynebu prosesu eu data at ddibenion penodol.
- Cludadwyedd data: Gofyn am drosglwyddo eu data i sefydliad arall.
Ceisiadau Gwrthrych am Wybodaeth
Mae gennych hawl i gael copi o'r wybodaeth y mae DEBRA yn ei chadw amdanoch chi, gelwir hyn yn Gais Mynediad i Wybodaeth. Gellir gwneud cais am fynediad at y wybodaeth hon yn ysgrifenedig, i'r Swyddog Diogelu Data – Dawn Jarvis, drwy e-bost yn dawn.jarvis@debra.org.uk neu drwy'r post i DEBRA, The Capitol Building, Oldbury, Bracknell, RG12 8FZ.
Rhowch gymaint o fanylion â phosibl am y wybodaeth bersonol yr ydych yn ei cheisio ac a yw'n ymwneud â digwyddiad penodol neu ddyddiad/cyfnod amser penodol.
Ni fydd DEBRA byth yn gwerthu eich gwybodaeth i drydydd parti.
Storio Gwybodaeth
Nod DEBRA yw storio data personol o fewn yr UE, fodd bynnag, ar gyfer rhai gwasanaethau ar-lein (eBay, Shopify) gellir cadw data y tu allan i'r UE.
Sut i gwyno
Os oes gennych unrhyw bryderon ynglŷn â'n defnydd o'ch data personol, gallwch wneud cwyn i ni gan ddefnyddio'r manylion cyswllt ar frig yr hysbysiad preifatrwydd hwn.
Os ydych chi'n dal yn anfodlon â sut rydym wedi defnyddio eich data ar ôl codi cwyn gyda ni, gallwch hefyd gwyno i'r ICO.
Cyfeiriad yr ICO: Swyddfa'r Comisiynydd Gwybodaeth Wycliffe House Water Lane Wilmslow Cheshire SK9 5AF
Rhif llinell gymorth: 0303 123 1113
gwefan: https://www.ico.org.uk/make-a-complaint
Newidiadau i'r Polisi
Gall DEBRA ddiweddaru'r Polisi Preifatrwydd hwn o bryd i'w gilydd i adlewyrchu newidiadau yn ein harferion neu ofynion cyfreithiol. Byddwn yn hysbysu unigolion o unrhyw newidiadau sylweddol drwy bostio'r polisi wedi'i ddiweddaru ar ein gwefan a, lle bo'n briodol, drwy gyfathrebu uniongyrchol.
Diweddarwyd y polisi preifatrwydd hwn ddiwethaf ym mis Tachwedd 2025.