GDPR: 7 newid busnes y mae gwir angen i chi eu gwneud
Medi 26, 2017
1. Adolygwch pa ddata personol rydych chi'n ei gasglu, ble mae'n cael ei gadw, gyda phwy rydych chi'n ei rannu, a phryd mae'n cael ei ddileu.
2. Datblygu strategaeth ddata. Ystyriwch pa ddata sydd wir angen i chi ei gadw ac am ba mor hir y mae ei angen arnoch. Cynhaliwch asesiad risg i weld lle mae’r risgiau o dorri rheolau data a beth allwch chi ei wneud i leihau’r risg honno. Datblygwch gynllun ynglŷn â sut y byddwch yn delio ag achos o dorri rheolau data yn y dyfodol, a sut y byddwch yn asesu a oes angen rhoi gwybod i Swyddfa'r Comisiynydd Gwybodaeth am doriad data.
3. Ystyriwch a oes angen i chi benodi Swyddog Diogelu Data. Hyd yn oed os nad yw'n ofynnol i chi wneud hynny, aseswch a fyddai'n fuddiol cael rhai unigolion enwebedig i fod â chyfrifoldeb mewnol am gydymffurfio â data.
4. Diweddarwch eich polisi preifatrwydd i gydymffurfio â gofynion gwybodaeth ychwanegol y GDPR, a gwnewch yn siŵr ei fod ar gael ar eich gwefan.
5. Gwiriwch sut rydych yn cael caniatâd a diweddarwch eich T&Cs. Mae’r rhan fwyaf o fusnesau ar hyn o bryd yn casglu data marchnata gan unrhyw unigolyn y maent yn delio ag ef sy’n methu ag “optio allan” o gyswllt o’r fath. Rhaid i gydsyniad yn y dyfodol fod yn “benodol, wedi’i roi’n rhydd ac yn wybodus”. Dylid diweddaru eich T&C i ddarparu bod yn rhaid i unigolion optio i mewn i'w hychwanegu at eich cronfa ddata.
6. Glanhewch eich cronfa ddata. Os ydych wedi dibynnu ar ganiatâd optio allan neu ganiatâd “goddefol” i gysylltu â phobl yn y gorffennol (ee at ddibenion marchnata), mae angen i chi gael caniatâd newydd gan y rhai yn eich cronfa ddata bresennol. Gwnewch hyn yn gynt yn hytrach nag yn hwyrach a churwch y rhuthr.
7. Addysgu a hyfforddi eich staff ar y GDPR. Sicrhewch fod eich staff yn gwybod beth yw eich polisïau mewnol, at bwy i fynd â phroblem data, a sut mae angen iddynt ymdrin â cheisiadau i gael eu hanghofio a cheisiadau gwrthrych am wybodaeth.