Hafan Gwasanaethau Cyfreithiol Diogelu Data
Mae cyfreithiau diogelu data wedi'u cynllunio i sicrhau bod data personol unigolyn yn cael ei ddiogelu a'i ddefnyddio'n gyfreithiol. Mae’n anochel y bydd unigolion yn darparu eu data personol i sefydliadau, megis enw a chyfeiriad, pan fyddant yn rhyngweithio ac yn trafod gyda sefydliadau.
Mae’n bwysig bod unigolion yn deall eu hawliau data personol fel y gallant orfodi’r hawliau hynny os oes angen.
Mae’n ofynnol i sefydliad hysbysu unigolyn os yw’n defnyddio ei ddata personol ar yr adeg y mae’n casglu’r data. Mae hyn yn cynnwys pam ei fod yn defnyddio data personol unigolyn, y math o ddata sy’n cael ei gasglu, pa mor hir y bydd y data’n cael ei gadw ac a fydd y data’n cael ei rannu â thrydydd partïon.
Mae sefydliadau fel arfer yn darparu gwybodaeth preifatrwydd mewn hysbysiad preifatrwydd, fel polisi preifatrwydd gwefan.
Mae gwybodaeth arall y dylid ei darparu yn cynnwys hawliau gwybodaeth unigolyn (gan gynnwys ei hawl i gwyno i Swyddog y Comisiynydd Gwybodaeth (ICO)) a manylion sut i gysylltu â'r sefydliad.
Mae gan unigolyn yr hawl i ofyn i sefydliad a yw’n defnyddio neu’n storio ei wybodaeth bersonol ai peidio. Yr enw cyffredin ar hyn yw gwneud cais gwrthrych am wybodaeth.
Gellir gwneud cais o’r fath ar lafar neu’n ysgrifenedig a gall gynnwys gofyn am gopïau o’r data personol.
Gall unigolyn ddefnyddio cais gwrthrych am wybodaeth nid yn unig i ddarganfod pa wybodaeth bersonol y mae sefydliad yn ei chadw amdano, ond sut mae’r sefydliad yn defnyddio’r data, gyda phwy y mae’n ei rannu ac o ble y cafodd y data.
Os yw cywirdeb data personol a gedwir gan sefydliad yn anghywir, gall unigolyn ofyn i’w ddata gael ei gywiro neu ei ddileu. Gelwir hyn yn 'hawl i gywiro'. Gall unigolyn hefyd ofyn i sefydliad gwblhau unrhyw ddata anghyflawn drwy ychwanegu rhagor o fanylion.
Mae’r hawl i gywiro yn cysylltu â’r egwyddor y dylai data personol fod yn gywir. Mae’n ofynnol i sefydliadau gymryd camau rhesymol i sicrhau cywirdeb data personol ac ystyried yn ofalus unrhyw heriau i gywirdeb data.
Mae gan unigolion hawl i ofyn i sefydliadau sy’n cadw eu data personol ei ddileu. Cyfeirir at hyn weithiau fel yr 'hawl i gael eich anghofio'.
Fodd bynnag, dim ond yn yr amgylchiadau canlynol y mae’n ofynnol i sefydliadau ddileu data personol o’r fath:
Gall unigolion gyfyngu ar y ffordd y mae sefydliad yn defnyddio eu data personol os ydynt yn pryderu am gywirdeb y data neu sut mae'n cael ei ddefnyddio. Er enghraifft, efallai y bydd unigolyn yn dymuno gofyn i sefydliad gyfyngu ar y defnydd o’i ddata dros dro tra bod y sefydliad yn ystyried her a wneir i gywirdeb y data.
Mewn amgylchiadau o’r fath, rhaid i’r sefydliad gymryd camau priodol i gyfyngu ar y defnydd o ddata personol.
Mewn rhai amgylchiadau, mae gan unigolyn yr hawl i wrthwynebu i sefydliad brosesu (defnyddio) ei ddata personol ar unrhyw adeg. Mae hyn i bob pwrpas yn golygu atal neu atal y sefydliad rhag defnyddio'r data.
Dim ond pan fydd y sefydliad yn defnyddio data y gall unigolyn wrthwynebu prosesu:
Os bydd gwrthwynebiad yn llwyddiannus, rhaid i’r sefydliad roi’r gorau i brosesu data personol neu beidio â dechrau prosesu data personol at y defnydd hwnnw. Fodd bynnag, efallai y bydd sefydliad yn dal yn gallu parhau i ddefnyddio data at ddibenion eraill yn gyfreithlon.
At ddibenion marchnata uniongyrchol, os codir gwrthwynebiad yna rhaid i'r sefydliad roi'r gorau i ddefnyddio'r data at y dibenion hyn ac ni all sefydliad wrthod gwrthwynebiad o'r fath.
At ddibenion heblaw marchnata uniongyrchol, gall sefydliad wrthod cydymffurfio â gwrthwynebiad ond dim ond os gallant roi rhesymau cryf a chyfreithlon dros barhau i ddefnyddio’r data.
Mae cyfraith diogelu data hefyd yn cynnwys eithriadau. Os yw eithriad yn berthnasol, gall y sefydliad naill ai wrthod cydymffurfio’n llwyr neu’n rhannol â chais.
Mae gan unigolyn yr hawl i gael ei ddata personol gan sefydliad mewn ffordd sy’n hygyrch ac yn ddarllenadwy gan beiriant, er enghraifft fel ffeil csv.
Gall unigolyn hefyd ofyn i’w ddata personol gael ei drosglwyddo i sefydliad arall. Dim ond os yw'r trosglwyddiad yn “dechnegol ddichonadwy” y mae'n ofynnol i sefydliadau wneud hyn.
Os yw sefydliad yn credu bod cais gan unigolyn “yn amlwg yn ddi-sail neu’n ormodol”, gall:
Wrth wneud y penderfyniad hwn, gall y sefydliad ystyried a yw'r cais yn ailadroddus. Fodd bynnag, rhaid i'r sefydliad hysbysu'r unigolyn o'i benderfyniad a gallu ei gyfiawnhau.
Hefyd, mae rhai hawliau yn amodol ar eithriadau penodol, a all, os yn berthnasol, olygu y gall sefydliad naill ai'n llwyr neu'n rhannol wrthod cydymffurfio â chais.
Mae gan sefydliad fis i ymateb i gais unigolyn i arfer un o'i hawliau diogelu data. Mewn rhai amgylchiadau, efallai y bydd angen amser ychwanegol ar sefydliad i ystyried cais a gall gymryd hyd at ddau fis ychwanegol. Os oes angen mwy o amser ar sefydliad, dylai roi gwybod i'r unigolyn o fewn mis ac egluro'r rhesymau pam.
Os oes angen unrhyw gyngor arnoch ar hawliau gwrthrych data, cysylltwch ag aelod o'n tîm yn gyfrinachol yma neu ar 02920 829 100 am alwad gychwynnol am ddim i weld sut y gallant helpu.
Pan fyddwch chi'n ffonio, byddwch chi'n siarad â'r cyfreithiwr sy'n delio â'ch mater. Bydd gennych chi eu deial uniongyrchol a'u cyfeiriad e-bost. Dim haenau o geidwaid porth. Mae ein cleientiaid yn dweud wrthym fod yr ymatebolrwydd hwn yn gwneud yr holl wahaniaeth, yn enwedig wrth ddelio â materion sy'n sensitif i amser fel hysbysiadau am dorri diogelwch.
Mae ein cyfreithwyr yn gweithio'n agos ar draws adrannau. Mae diogelu data yn cyffwrdd â chyfraith cyflogaeth, contractau masnachol, TG, a mwy. Mae ein dull cydweithredol yn golygu eich bod yn cael cyngor crwn sy'n ystyried y darlun llawn.
Rydym yn buddsoddi mewn dod i adnabod ein cleientiaid yn iawn. Cyfarfodydd wyneb yn wyneb, sgwrsio’n rheolaidd, diweddariadau ymarferol ar newidiadau sy’n effeithio ar eich busnes. Nid yw llawer o gwmnïau mwy yn barod i wneud hynny. Rydym ni.
Byddwch chi bob amser yn cael y darlun llawn gennym ni. Dewisiadau clir, pob un â'i lefel risg ei hun, fel y gallwch chi wneud penderfyniadau gwybodus. Dim gorchudd siwgr, dim gwarchodaeth ddiangen. Dim ond canllawiau ymarferol a gwaith cyfreithiol o ansawdd uchel am bris teg.