Mae paratoadau GDPR yn ennill momentwm
Chwefror 15, 2018
Pan ddaw’r GDPR i rym ar 25 Mai, diogelu data bydd cyfreithiau yn y DU yn cael eu hailwampio fwyaf ers Deddf Diogelu Data 1998. Bydd y newidiadau hefyd yn berthnasol ledled gweddill yr UE, gan fod y GDPR yn un o reoliadau'r UE. Fodd bynnag, mae’r DU eisoes wedi cyhoeddi y bydd yn parhau i gydymffurfio â’r GDPR ar ôl Brexit.
Dyma rai o’r newidiadau allweddol sydd i’w cyflwyno:
Yn ymarferol, er mwyn cydymffurfio â’r GDPR, bydd angen i fusnesau asesu’r holl ddata personol sydd ganddynt (gan gynnwys cronfeydd data marchnata a manylion gweithwyr presennol a chyn-weithwyr) i weld a oes ganddynt sail ddilys o hyd ar gyfer ei gadw a’i brosesu. Os na, bydd angen dileu'r data os na ellir cael caniatâd newydd gan bob unigolyn. Dylai busnesau hefyd adolygu a diwygio eu contractau a’u polisïau masnachol a chyflogaeth, neu gyflwyno polisïau newydd, sicrhau bod eu staff wedi’u hyfforddi ar sut i drin data personol, a rhoi systemau ar waith i gofnodi’r holl benderfyniadau a wneir.