Hysbysiad preifatrwydd mewn perthynas â phrosesu data personol gan Gyngor Bwrdeistref Sirol Rhondda Cynon Taf at ddibenion Iechyd a Diogelwch
Cyflwyniad
Bwriad yr hysbysiad preifatrwydd yma yw darparu gwybodaeth am sut y bydd Cyngor Bwrdeistref Sirol Rhondda Cynon Taf (cyfeirir ato fel 'Cyngor Rhondda Cynon Taf', 'y Cyngor', 'Awdurdod Lleol', 'ni') yn defnyddio (neu'n 'prosesu') data personol am unigolion at ddibenion Iechyd a Diogelwch.
Dylech chi ddarllen yr hysbysiad yma yn ogystal â:
Y Rheolwr Data
Y Cyngor yw'r rheolydd data ar gyfer y data personol a gaiff eu prosesu at ddibenion Iechyd a Diogelwch.
Mae'r Cyngor wedi'i gofrestru gyda Swyddfa'r Comisiynydd Gwybodaeth fel rheolwr. Ei gyfeirnod yw Z4870100.
Ymholiadau yn ymwneud â'r hysbysiad preifatrwydd yma
Os oes gyda chi unrhyw gwestiynau neu ymholiadau yn ymwneud â'r hysbysiad preifatrwydd yma, cysylltwch â'r garfan Iechyd a Diogelwch:
E-bost: CarfanIechydaDiogelwch@rctcbc.gov.uk
Ffôn: 01443 425531
Drwy'r post: Carfan Iechyd a Diogelwch, Adran Adnoddau Dynol, Tŷ Elái, Trewiliam, Tonypandy CF40 1NY
Pwy ydyn ni a beth rydyn ni'n ei wneud
Mae gyda'r Cyngor rwymedigaeth gyfreithiol i sicrhau iechyd a diogelwch ei weithwyr ac aelodau'r cyhoedd sy'n defnyddio gwasanaethau a safleoedd y Cyngor, neu y mae modd i'w weithgareddau effeithio arnyn nhw.
Caiff rhan o'r rhwymedigaeth gyfreithiol yma ei chyflawni trwy sicrhau bod gan y Cyngor bolisïau a gweithdrefnau priodol ar waith i reoli proses digwyddiad / damwain y Cyngor, trwy:
- Gofnodi pob digwyddiad yn ganolog
- Ymchwilio i ddigwyddiadau / damweiniau penodol
- Adnabod tueddiadau a gwneud argymhellion i helpu i atal digwyddiadau / damweiniau pellach.
Caiff y swyddogaeth yma ei gweithredu ar draws holl feysydd gwasanaeth y Cyngor. Mae'r Garfan Iechyd a Diogelwch yn gyfrifol am hyn, a hefyd yn gweithredu fel 'person cyfrifol' ar gyfer adrodd am ddigwyddiadau / damweiniau sydd angen eu hadrodd i'r Awdurdod Gweithredol Iechyd a Diogelwch.
Data personol pwy ydyn ni'n eu prosesu?
Bydd yr wybodaeth mae'r Cyngor yn ei chasglu a'i defnyddio ar gyfer y diben uchod yn amrywio yn dibynnu ar y math o ddigwyddiad neu ddamwain a phwy sy'n gysylltiedig. Mae modd i hyn gynnwys gweithwyr, gweithwyr asiantaeth, contractwyr, ymwelwyr, cleientiaid, aelodau'r cyhoedd, disgyblion a phobl ifanc eraill.
Yn rhan o'n hadolygiad o'r digwyddiad / damwain ac unrhyw ymchwiliad, efallai bydd angen gwybodaeth bellach arnom hefyd fel:
- Gwybodaeth wrth dystion fel datganiadau o'r hyn roedden nhw wedi'i weld, eu henw, cyfeiriad, manylion cyswllt ac, os yw'n berthnasol, gwybodaeth am eu perthynas â'r person sy'n gysylltiedig â'r digwyddiad
Y mathau o ddata personol rydyn ni'n eu prosesu
Mae'n bosibl y byddwn ni'n prosesu'r categorïau canlynol o ddata personol at ddibenion Iechyd a Diogelwch:
- Enw
- Cyfeiriad
- Rhif ffôn
- Cyfeiriad e-bost
- Dyddiad Geni
- Swydd
- Statws h.y. Defnyddiwr Gwasanaeth / Disgybl / Ymwelydd ac ati
- Manylion y digwyddiad h.y. lleoliad, dyddiad, amser ac ati
- Manylion anafiadau, cymorth cyntaf/triniaeth yn yr ysbyty
- Delweddau Teledu Cylch Cyfyng
- Gwybodaeth sy'n ymwneud ag iechyd
- Manylion addysg/hyfforddiant
Pam rydyn ni'n prosesu'r data personol?
Rydyn ni'n prosesu'r data personol at ddibenion Iechyd a Diogelwch. Mae'n bosibl y bydd hyn yn cynnwys, ond heb ei gyfyngu i'r gweithgareddau canlynol:
- DIGWYDDIADAU A DAMWEINIAU (cofnodi, adrodd ac ymchwilio)
Casglu data ynghylch digwyddiadau a damweiniau sy'n digwydd naill ai ar safle'r Cyngor neu o ganlyniad i weithgareddau'r Cyngor. Mae'r data (fel arfer) yn cael ei gofnodi ar ffurflenni safonol a bydd yn cael ei gasglu'n lleol gan weithwyr eraill y Cyngor (megis rheolwyr, Penaethiaid Ysgolion ac ati) a'i anfon ymlaen at y garfan Iechyd a Diogelwch. Mae'r garfan yn astudio pob ffurflen a ble mae'r data'n cyfeirio at safle neu weithgaredd y Cyngor, bydd data'n cael ei storio naill ai ar ffeiliau personol (a rhai manylion ar iTrent) ac mewn taenlen Excel. Mae'r garfan yn llunio amrywiol adroddiadau ystadegol o'r data i'w rhannu gyda rheolwyr perthnasol.
Bydd rhai digwyddiadau/damweiniau yn cael eu hymchwilio ymhellach gan y garfan Iechyd a Diogelwch. Mewn achosion o'r fath, efallai y bydd data ychwanegol i'r hyn a oedd ar y ffurflen wreiddiol yn cael ei gasglu a'i storio, fel arfer yn electronig mewn dogfen Word. Bydd unrhyw adroddiad dilynol yn cael ei rannu gyda'r rheolwyr perthnasol.
Pan nad yw ffurflenni'n ymwneud ag adeilad neu weithgaredd gwaith y Cyngor, caiff y ffurflenni eu dinistrio ar ôl cyfnod o 3 mis ar y mwyaf.
Mae copi o bob ffurflen wedi'i llenwi'n cael ei gadw yn y lleoliad penodol (naill ai ble digwyddodd y ddamwain neu ganolfan sefydlog y gweithiwr, os oedd gweithiwr teithiol yn rhan o'r digwyddiad neu ddamwain). Mae'r Cyngor wedi derbyn cymeradwyaeth gan yr Adran Gwaith a Phensiynau i ddefnyddio'r ffeiliau yma fel ein 'llyfr damweiniau'.
Er bod Rheolwyr Llinell yn gyfrifol am ymchwilio i bob digwyddiad / damwain sy'n digwydd o ganlyniad i'w gweithgareddau gwaith, weithiau bydd y Garfan Iechyd a Diogelwch hefyd yn cynnal ymchwiliad annibynnol, yn dibynnu ar yr amgylchiadau a chanlyniadau posibl y digwyddiad (gall hyn fod lle bydd unrhyw wersi a ddysgwyd o fudd i'r Cyngor ehangach, er enghraifft, carfanaueraill, meysydd gwasanaeth ac ati). Yn yr achosion yma, gellir prosesu data personol ychwanegol megis cymwysterau a phrofiad, ynghyd â gwybodaeth iechyd/feddygol (os yw hyn yn deillio o'r digwyddiad/damwain neu wedi dylanwadu arno). Rhennir adroddiadau gyda'r Rheolwr Llinell, Pennaeth Gwasanaeth, a Chyfarwyddwr perthnasol.
Lle mae gwybodaeth ystadegol yn cael ei rhannu, er enghraifft, gydag Undebau Llafur ac ati, mae'r holl fanylion personol yn cael eu nodi'n ddienw.
Cedwir yr holl gofnodion yn electronig. Os derbynnir copi papur, caiff ei waredu drwy wastraff cyfrinachol ar ôl ei drosglwyddo i gofnodion electronig. Cedwir y cofnodion electronig am o leiaf 3 blynedd ar ôl dyddiad y digwyddiad / damwain.
- Rheoliadau Adrodd ar Anafiadau, Clefydau neu Ddigwyddiadau Peryglus (‘RIDDOR’)
Mae gan y Cyngor rwymedigaeth gyfreithiol i hysbysu ac adrodd am rai digwyddiadau, damweiniau ac achosion o afiechyd sy'n gysylltiedig â gwaith i'r Awdurdod Gweithredol Iechyd a Diogelwch (yr awdurdod gorfodi ar gyfer y Cyngor). Mae'r Garfan Iechyd a Diogelwch yn gweithredu fel y 'person cyfrifol' ac yn ymgymryd â'r swyddogaeth yma yn ffurfiol ar ran y Cyngor. Yn ymarferol, cyflawnir y ddyletswydd yma drwy lenwi ffurflen ar-lein a gynhyrchir gan y Garfan Iechyd a Diogelwch, a fydd, pan fydd mewn perthynas ag unigolyn, yn cynnwys data personol.
Ein sail gyfreithlon ar gyfer prosesu'r data personol
O dan y Rheoliadau Diogelu Data Cyffredinol (GDPR), ein sail gyfreithlon ar gyfer prosesu'r data personol ar gyfer dibenion Iechyd a Diogelwch yw;
- Rhwymedigaeth Gyfreithiol (c) – prosesu sy'n angenrheidiol ar gyfer rhwymedigaeth gyfreithiol sydd wedi'i rhoi i'r rheolwr.
- Tasg Gyhoeddus – Erthygl 6 (e) – prosesu sy'n angenrheidiol ar gyfer cyflawni tasg er budd y cyhoedd neu arfer awdurdod swyddogol sydd wedi'i roi i'r rheolwr.
- Budd sylweddol i'r cyhoedd – Erthygl 9 (2) (g) – prosesu sy'n angenrheidiol er budd sylweddol y cyhoedd, ar sail cyfraith Undebol neu aelod-wladwriaeth sy'n gyfraneddol i'r nod, yn parchu hanfod hawliau diogelu data ac yn darparu mesurau addas a phenodol i ddiogelu hawliau sylfaenol a buddion y person y mae'r data amdano.
Mae'r ddeddfwriaeth, y rheoliadau a'r canllawiau sylfaenol sy'n ategu hyn yn cynnwys, ond heb eu cyfyngu i:
Gan bwy neu o ble rydyn ni'n cael data personol
Mae'n bosibl y byddwn ni'n derbyn y data personol gan unigolion neu sefydliadau yn y categorïau canlynol:
- Ffurflen Cofnodi Digwyddiadau/Damweiniau (HS5(A)
- Ffurflen Trais yn y Gwaith (HS(V1)
- Datganiadau tystion
- Teledu Cylch Cyfyng
- Cofnodion meddygol
Gyda phwy rydyn ni'n rhannu data personol
Efallai y byddwn yn rhannu'r data personol gyda'r sefydliadau allweddol canlynol at ddibenion Iechyd a Diogelwch;
Dim ond y lleiafswm o wybodaeth bersonol sydd ei hangen mewn perthynas â'r diben fydd yn cael ei rhannu.
|
Pwy
|
Diben
|
|
Rheolwyr Perthnasol
|
Mae hyn yn rhoi'r cyfle i'r gwasanaeth ddysgu gwersi o'r digwyddiad a chyflwyno mesurau rheoli i atal hyn rhag digwydd eto os oes angen.
Er mwyn galluogi rheolwyr i benderfynu a oes angen mesurau rheoli ychwanegol.
|
|
Is-adran Yswiriant
|
I gefnogi unrhyw broses hawlio
|
|
Gwasanaethau brys neu feddyg teulu
|
Os oes angen triniaeth feddygol ar frys
|
|
Gorfodi'r gyfraith e.e. yr Heddlu
|
Os oes angen adrodd am ddigwyddiad, er enghraifft os yw'n fater troseddol
|
|
Yr Awdurdod Gweithredol Iechyd a Diogelwch
(Adrodd ar Anafiadau, Clefydau neu Ddigwyddiadau Peryglus yn unig)
|
Gofyniad cyfreithiol
|
Proseswyr data
Mae proseswr data yn gwmni neu sefydliad sy'n prosesu data personol ar ein rhan. Mae ein proseswyr data yn gweithredu ar ein cyfarwyddyd ni yn unig. Does dim modd iddyn nhw wneud unrhyw beth gyda'r data personol oni bai ein bod ni wedi eu cyfarwyddo nhw i wneud hynny. Fyddan nhw ddim yn rhannu'r wybodaeth bersonol ag unrhyw sefydliad ar wahân i ni nac yn ei defnyddio at eu dibenion eu hunain. Byddan nhw'n dal y data yn ddiogel ac yn eu cadw am y cyfnod rydyn ni wedi'u cyfarwyddo i wneud hynny.
Dyma'r categorïau o broseswyr data rydyn ni'n eu defnyddio at ddibenion Iechyd a Diogelwch:
- Darparwyr Systemau TG, ac ati
Am ba mor hir y byddwn ni'n cadw'r data personol?
Rydyn ni'n dal gafael ar y data personol sydd wedi'u cynnwys yn rhan o gofnodion Iechyd a Diogelwch am:
|
Hyd
|
Rheswm
|
|
Damweiniau - Blwyddyn bresennol + 3
|
Terfyn amser ar gyfer hawliadau
|
|
Archwiliadau Iechyd a Diogelwch - Blwyddyn bresennol +6
|
Arfer Busnes Da
|
|
Asesiadau risg/
Systemau gwaith diogel - I'w cadw tra maen nhw'n berthnasol/nes iddyn nhw gael eu disodli
|
Arfer Busnes Da
|
|
Cofnodion hyfforddi - Cyfnod cyflogaeth
|
Arfer Busnes Da
|
Er mwyn dilyn egwyddor storio data Rheoliadau Diogelu Data Cyffredinol, mae'r cofnodion yn cael eu hadolygu'n rheolaidd. Dydy'r holl ddata personol ddim yn cael eu cadw. Dim ond data personol sy'n berthnasol rydyn ni'n dal gafael arnyn nhw am y cyfnod cyfan. Caiff unrhyw wybodaeth sy'n amherthnasol yn y tymor hir neu sy'n amherthnasol yn dystiolaethol ei dinistrio yn y cwrs busnes arferol.
Eich hawliau diogelu data
Mae'r Rheoliadau Diogelu Data Cyffredinol (GDPR) yn rhoi hawliau pwysig i unigolion, gan gynnwys yr hawl i gael gweld data personol mae'r Cyngor yn ei gadw amdanoch chi.
Cliciwch yma i gael rhagor o wybodaeth ynghylch eich hawliau o ran gwybodaeth a sut i'w harfer nhw.
Eich hawl i wneud cwyn i'r Cyngor ynghylch diogelu data
Os oes gyda chi bryder ynghylch y modd mae eich data wedi cael eu defnyddio, mae gyda chi'r hawl i gysylltu â'r Cyngor i godi cwyn.
Mae modd i chi wneud hyn drwy gysylltu â'r Garfan Iechyd a Diogelwch yn uniongyrchol drwy un o'r dulliau cyfathrebu canlynol. Mae modd datrys y rhan fwyaf o bryderon yn gymharol gyflym trwy alwad ffôn syml neu e-bost.
- Drwy e-bostio: CarfanIechydaDiogelwch@rctcbc.gov.uk
- Drwy ffonio: 01443 425531
- Drwy anfon llythyr at: Carfan Iechyd a Diogelwch, Adran Adnoddau Dynol, Tŷ Elái, Trewiliam, Tonypandy CF40 1NY
Fel arall, mae modd i chi wneud cwyn ffurfiol trwy Gynllun Adborth Cwsmeriaid y Cyngor gan ddefnyddio'r ddolen ganlynol (Gwneud sylw, canmoliaeth neu gŵyn ar-lein) neu e-bostio Swyddog Diogelu Data'r Cyngor: rheoli.gwybodaeth@rctcbc.gov.uk.
Eich hawl i gysylltu â charfan Swyddfa'r Comisiynydd Gwybodaeth i leisio cwyn ynghylch diogelu data
Mae gyda chi'r hawl hefyd i gysylltu â Swyddfa'r Comisiynydd Gwybodaeth (SCG) i godi cwyn os ydych chi'n anfodlon â'r modd rydyn ni wedi defnyddio'ch data. Serch hynny, rydyn ni'n eich annog i gysylltu â ni yn gyntaf a rhoi cyfle i ni ymchwilio i'ch pryder a chywiro pethau.
Mae modd cysylltu â'r SCG fel a ganlyn:
- Cyfeiriad: Swyddfa'r Comisiynydd Gwybodaeth, Wycliffe House, Water Lane, Wilmslow, Swydd Gaer, SK9 5AF
- Rhif y Llinell Gymorth: 0303 123 1113
- Gwefan: https://cy.ico.org.uk