Polisi Preifatrwydd

Hysbysiad Preifatrwydd

Dyma hysbysiad preifatrwydd Cornerstone CIC, rhif cwmni 11005429 (‘ni’, ‘ein’, neu ‘ninnau’).

Mae ein swyddfa gofrestredig yn Cornerstone House, Uned B, 31-33 High Street, Bargoed CF81 8RW.

Cyflwyniad

Mae’r hysbysiad hwn yn disgrifio sut rydym yn casglu, storio, trosglwyddo a defnyddio data personol. Mae’n dweud wrthych am eich hawliau preifatrwydd a sut mae’r gyfraith yn eich amddiffyn.

Yng nghyd-destun y gyfraith a’r hysbysiad hwn, ‘data personol’ yw gwybodaeth sy’n eich adnabod yn glir fel unigolyn neu y gellid ei defnyddio i’ch adnabod pe bai’n cael ei chyfuno â gwybodaeth arall. Cyfeirir at weithredu mewn unrhyw ffordd ar ddata personol fel ‘prosesu’.

Rhwymedigaethau cyfreithiol Cornerstone CIC ynghylch eich data

Mae GDPR yn golygu Rheoliad yr UE 2016/679 Senedd Ewrop a’r Cyngor o 27 Ebrill 2016 ar ddiogelu personau naturiol mewn perthynas â phrosesu data personol ac ar symudiad rhydd data o’r fath (y Rheoliad Diogelu Data Cyffredinol) sydd wedi’i fewnforio’n uniongyrchol i gyfraith Cymru a Lloegr, yr Alban a Gogledd Iwerddon (Cyfraith y DU) yn rhinwedd adran 3 o Ddeddf yr Undeb Ewropeaidd (Ymadael) 2018 fel y’i diwygiwyd gan Reoliadau Diogelu Data, Preifatrwydd a Chyfathrebu Electronig (Diwygio Ac ati) (Ymadael â’r UE) 2019.

Rydym wedi cofrestru fel ‘Rheolwr Data’ gyda Swyddfa’r Comisiynwyr Gwybodaeth (ICO). Yr ICO yw’r rheoleiddiwr sydd â’r cyfrifoldeb am ddiogelu hawliau data personol pobl yn y DU, o dan y Rheoliadau Diogelu Data Cyffredinol 2016/679 a Deddf Diogelu Data 2018 (DPA). Ein Rhif Cofrestru yw ZA5455259. Fel Rheolwr Data, ni sy’n penderfynu pa wybodaeth rydym yn ei chasglu, sut rydym yn ei chasglu, y diben y rydym yn ei chasglu a beth rydym yn ei wneud ag ef. Mae hyn yn golygu bod gennym gyfrifoldebau penodol mewn perthynas â’r data personol rydym yn ei gasglu.

Pa wybodaeth rydyn ni’n ei chasglu?

Efallai y byddwn yn casglu eich:

  • Enw
  • Cyfeiriad a’r tri chyfeiriad blaenorol
  • Cyfeiriad e-bost
  • Rhif ffôn (symudol)
  • Dewis cyswllt
  • Hunaniaeth rhywedd
  • Tarddiad hiliol neu ethnig
  • Credoau crefyddol neu athronyddol
  • Gwybodaeth gyffredinol am iechyd, iechyd corfforol ac iechyd meddwl
  • Cyfeiriadedd rhywiol
  • Troseddau troseddol gwirioneddol neu honedig
  • Manylion cyflogaeth
  • Cyfeiriadau a hanes disgyblaethol
  • Hanes gwaith
  • Hanes addysg, gan gynnwys ysgol, coleg ac ati a chymwysterau
  • Rhif cyfeirnod dysgwr unigryw
  • Canlyniad yr asesiadau cychwynnol
  • Statws tai cyfredol a hanes tai
  • Gwybodaeth mewn perthynas â’ch hobïau a’ch diddordebau
  • Manylion eich perthynas agosaf
  • Manylion cyfrif banc
  • Manylion cerdyn debyd/credyd
  • Dyddiad geni
  • Manylion bywgraffyddol
  • Rhif Yswiriant Gwladol
  • Manylion adnabod, fel pasbort, trwydded yrru ac ati.
  • rhif GIG
  • Gwybodaeth cyswllt perthynas agosaf/brys
  • Darparwyr gofal iechyd (Meddyg Teulu, Deintydd ac ati)
  • Gwybodaeth am weithwyr allweddol gan asiantaethau cymorth allanol
  • Statws mewnfudo
  • Gofynion iaith
  • Ymatebion yr arolwg
  • Gwybodaeth am y cerbyd
  • Aelodaeth o undeb llafur
  • Barn wleidyddol
  • Cofnodion o’ch ymgysylltiad a’ch cyfathrebu â ni
  • Eich llun a delwedd CCTV
  • Unrhyw gynnwys sy’n eich cynnwys chi sydd wedi’i gynhyrchu ar gyfer ein gwefan, cyhoeddiadau, cyfryngau cymdeithasol, erthyglau a phostiadau blog
  • Gwybodaeth am roddion a manylion Cymorth Rhodd
  • Ffotograffau a recordiadau fideo, a
  • Gwybodaeth rydych chi wedi’i rhoi ar ein gwefan

Beth yw pwrpas casglu eich gwybodaeth?

Mae Cornerstone CIC yn prosesu eich data personol a data categori arbennig, lle rydych chi wedi’i ddarparu, at y dibenion canlynol:

  • Darparu a gweinyddu gwasanaethau Cornerstone CIC
  • I ymateb i ymholiadau
  • I hyrwyddo ein hamcanion elusennol
  • Prosesu manylion personol er mwyn gweinyddu cyrsiau hyfforddi
  • I gydymffurfio â phob cydymffurfiaeth statudol a rheoleiddiol
  • I brosesu unrhyw ymholiadau neu gwynion a godir gennych ac ymateb i unrhyw gyfathrebiadau gennych
  • I rannu eich gwybodaeth â thrydydd partïon y mae gennym berthynas â nhw lle mae eich data personol yn cael ei ddiogelu
  • Prosesu rhoddion, grantiau a dderbyniwyd, nawdd a gweinyddu Cymorth Rhodd
  • I weinyddu digwyddiadau
  • I gyfathrebu â chi ynglŷn â’n codi arian, ymgyrchoedd, a’r gwaith y mae Cornerstone CIC yn ei wneud
  • I reoli eich dewisiadau cyfathrebu
  • Prosesu ceisiadau am swyddi, a/neu gyfleoedd gwirfoddoli a rheoli’r broses recriwtio
  • I ymgymryd ag ymchwil, cynnal arolygon a chasglu adborth
  • I gynnal ymchwil i ddarganfod mwy am gefndir a diddordebau ein cefnogwyr a’n darpar gefnogwyr
  • Er mwyn sicrhau ein bod yn cydymffurfio â’n rhwymedigaethau cytundebol i’n harianwyr, a
  • I gynnal proffilio a dadansoddi eich gwybodaeth, er enghraifft, drwy agregu eich gwybodaeth â gwybodaeth rhoddwyr eraill, a gwybodaeth o lwyfannau codi arian eraill, er mwyn deall o ble mae ein rhoddwyr yn dod, beth rydych chi’n ei wneud a beth sy’n bwysig i chi.

Mae’r olaf yn llywio ein hymgyrchoedd codi arian a marchnata, yn ein helpu i gyfathrebu’n effeithiol â’n rhoddwyr ac i godi arian. Gallwch wrthwynebu i’ch gwybodaeth bersonol gael ei defnyddio at y diben hwn neu unrhyw ddiben arall, drwy gysylltu â’n swyddog diogelu data drwy e-bostio dpo@cornerstonecic.co.uk.

Prosesu eich data

Er mwyn prosesu data personol, mae’r gyfraith yn dweud bod yn rhaid i Cornerstone CIC gael sail gyfreithiol i wneud hynny. Y sail gyfreithiol y mae’r prosesu uchod yn digwydd arni yw buddiannau cyfreithlon a rennir gan Cornerstone CIC, a chi, fel y nodir isod, mae prosesu yn angenrheidiol ar gyfer cyflawni contract, i brosesu rhoddion, i gydymffurfio â rhwymedigaethau cyfreithiol ac, i amddiffyn eich buddiannau hanfodol neu fuddiannau person arall.

Y sail gyfreithiol sy’n caniatáu i’r prosesu a nodir uchod ddigwydd yw:

  • Rydych chi’n cael mynediad at ein gwasanaethau
  • Rydych chi wedi gwneud cais i ddod yn wirfoddolwr, ymddiriedolwr, neu weithiwr yn Cornerstone CIC
  • Rydych chi wedi gwneud rhodd, neu nawdd
  • Mae angen i ni gydymffurfio â gofynion rheoleiddio
  • Bod y prosesu yn rhesymol mewn perthynas â’r gweithgareddau y maent yn ymwneud â hwy
  • Mae’r prosesu yn y fath fodd ag y byddech chi’n rhesymol disgwyl iddo gael ei wneud gan Cornerstone CIC mewn perthynas â rheoli ein gweithrediadau
  • Bod y prosesu yn angenrheidiol mewn perthynas â’r gweithgareddau a gyflawnir ac er budd Cornerstone CIC a’r trydydd partïon perthnasol ac nad yw’n cyfyngu ar eich buddiannau na’ch rhyddid sylfaenol a warantir gan Iaith Diogelu Data
  • Os byddech chi’n ceisio terfynu eich caniatâd i Cornerstone CIC brosesu eich data personol, byddai’n dal yn ofynnol i ni gadw rhywfaint o wybodaeth am gyfnod sy’n rhesymol i gyflawni’r diben yn yr hysbysiad hwn, sy’n golygu nad yw caniatâd ar gael yn rhwydd.

Pan wnaethoch chi gysylltu â Cornerstone CIC fe wnaethoch chi greu perthynas rhyngom ni. Lle rydych chi wedi dewis derbyn cyfathrebiadau electronig gennym ni, rydym wedi trin eich gweithred fel caniatâd i anfon cyfathrebiadau atoch yn electronig (a elwir yn gyffredin yn “ddewisiad meddal”). Gan mai sail gyfreithiol y prosesu y mae Cornerstone CIC yn ei ymgymryd ag ef mewn perthynas â chyfathrebiadau electronig yw eich caniatâd, nodwch y gallwch dynnu’r caniatâd hwn yn ôl ar unrhyw adeg.

O ble rydyn ni’n cael eich data personol?

Efallai y byddwn yn derbyn eich data personol gan:

  • Chi’n uniongyrchol, drwy lenwi ffurflenni, drwy gysylltu â’n llinell gymorth a’n sgwrs ar-lein, drwy sgyrsiau wyneb yn wyneb neu drwy e-bost gydag aelod o staff Cornerstone CIC
  • Ffurflenni digidol wedi’u cwblhau trwy ein gwefan ac arolygon ar-lein
  • O’n tudalennau cyfryngau cymdeithasol
  • O’ch tudalennau cyfryngau cymdeithasol
  • Awdurdodau lleol sydd wedi eich cyfeirio at un o’n gwasanaethau
  • Asiantaethau lleol sydd wedi eich cyfeirio at un o’n gwasanaethau, a
  • Cwmnïau a gwefannau trydydd parti.

Sut ydym ni’n rhannu a/neu’n trosglwyddo eich data personol?

Gall Cornerstone CIC drosglwyddo eich data personol i’r sefydliadau neu’r categori o sefydliadau canlynol:

  • Darparwyr gwasanaethau er mwyn darparu’r gwasanaethau rydych chi wedi gofyn amdanynt i chi. Er enghraifft, darparwyr cynnal gwe, darparwyr systemau ffôn, darparwyr storio cwmwl, cwmnïau marchnata, cwmnïau talu ar gyfer prosesu rhoddion a thaliadau
  • Trydydd partïon y mae gennym berthynas â nhw gan gynnwys ein his-gontractwyr sy’n darparu gwasanaethau i ni ac elusennau eraill sy’n mynd i’r afael â digartrefedd
  • Sefydliadau rheoleiddio a sefydliadau marc ansawdd i gynnal arolygiadau a gweithgareddau archwilio, er mwyn sicrhau ansawdd ein gwaith a gwella’r ddarpariaeth o’r gwasanaethau a ddarparwn
  • Cwmnïau dadansoddi data ac asiantau sy’n ymgymryd â gweithgareddau dadansoddi a phroffilio i’n helpu i fesur a gwella effeithiolrwydd ein gweithgareddau marchnata, cyfathrebu a chodi arian
  • Yr Heddlu, y Gwasanaeth Prawf a Gwasanaethau Gofal Cymdeithasol lle mae gennym ddyletswydd gyfreithiol i rannu gwybodaeth at ddibenion diogelu, neu atal a chanfod troseddau
  • Awdurdodau Lleol i adrodd ar ddangosyddion perfformiad ar ddigartrefedd ac i groesgyfeirio cyllid a chanlyniadau ar gyfer ein cleientiaid
  • Llywodraeth Cymru ar gyfer adrodd ar ddata ehangach sy’n gysylltiedig â thai neu ddigartrefedd.
  • Sefydliadau a phartneriaid sy’n gysylltiedig â gofal iechyd h.y. meddygon teulu, timau iechyd cymunedol ac ati mewn amgylchiadau lle credwn fod gennym ddyletswydd gofal.

Bwriad Cornerstone CIC yw y bydd eich data personol yn aros o fewn y gwledydd sy’n ffurfio’r Ardal Economaidd Ewropeaidd (yr AEE) a gwledydd lle mae’r Undeb Ewropeaidd (UE) wedi penderfynu bod gan y wlad gyfreithiau diogelu data digonol yn unol â rhai’r DU.

Dim ond y tu allan i’r AEE neu wlad sydd wedi’i datgan fel un sydd â chyfreithiau diogelu data digonol y bydd eich data personol yn cael ei drosglwyddo, lle:

  • Mae’r trosglwyddiad yn angenrheidiol ar gyfer cyflawni unrhyw gontract gyda chi;
  • Rydych chi wedi rhoi’r wybodaeth i’n gwefan ac mae’r wybodaeth wedi’i throsglwyddo o’ch gweinydd i’n gweinydd ni gan ddefnyddio systemau sydd wedi’u lleoli y tu allan i’r AEE;
  • Rydym wedi ymrwymo i gontract priodol sy’n amddiffyn eich hawliau a’ch rhyddid, y gellir ei orfodi gennych chi neu’r awdurdodau diogelu data; neu
  • Rydym wedi cael eich caniatâd penodol.

Yn gyffredinol, nid ydym yn disgwyl y bydd eich data personol yn cael ei drosglwyddo y tu allan i’r AEE.

Am ba hyd ydych chi’n cadw fy nata personol?

Yn gyffredinol, byddwn yn storio’r data personol sydd gennym mewn perthynas â chi, am hyd ein perthynas â chi oni bai bod cyfnod cadw hirach yn cael ei ganiatáu. Byddwn yn storio data personol yn unol â’n polisi a’n gweithdrefnau cadw data.

Beth yw fy hawliau data personol?

  • Mae gennych hawl i gael cadarnhad gan Cornerstone CIC ynghylch a yw eich data personol yn cael ei brosesu ai peidio, ac os yw eich data personol yn cael ei brosesu gan Cornerstone CIC, i gael mynediad at eich data personol.
  • Cyfeirir at hyn fel arfer fel Cais Mynediad at Wybodaeth (SAR).
  • I arfer yr hawl hon gallwch anfon e-bost at dpo@cornerstonecic.co.uk, neu ysgrifennu at y Swyddog Diogelu Data, Cornerstone CIC, Cornerstone House, Uned B, 31-33 Stryd Fawr, Bargoed CF81 8RW.
  • Mae gennych yr hawl i gael mynediad at eich data personol gan Cornerstone CIC drwy Gais Mynediad at Wybodaeth gan y Pwnc (SAR) fel uchod.
  • Noder na fyddwn yn darparu unrhyw ddata personol i chi nes i chi ddarparu tystiolaeth i ni i sefydlu pwy ydych chi. Gall hyn gynnwys copi o’ch pasbort neu ddogfen adnabod arall.
  • Dim ond mewn cyfeiriad yr ydym wedi’i wirio fel un sy’n perthyn i chi y byddwn yn darparu gwybodaeth i chi.
  • Mae gennych hawl i gywiro unrhyw ddata personol anghywir a broseswn amdanoch chi, neu lle cwblheir data personol, er mwyn cael y wybodaeth wedi’i chwblhau.
  • Er mwyn cywiro neu gwblhau eich data personol, bydd angen i chi ddarparu’r wybodaeth gywir i Cornerstone CIC, a byddai esboniad o pam rydych chi’n credu bod y wybodaeth yn anghywir hefyd o gymorth.
  • Mae gennych hawl i gael Cornerstone CIC i ddileu data personol penodol sy’n ymwneud â chi, ar sail benodol. Os ydych chi am arfer eich hawl i ddileu data personol, cysylltwch â’r Swyddog Diogelu Data gan nodi’r sail yr hoffech i’r data personol sydd gan Cornerstone CIC amdanoch chi gael ei ddileu.
  • Mae rhai seiliau’n berthnasol pan fydd angen i ni ddefnyddio buddiannau cyfreithiol, contract neu hanfodol fel sail gyfreithlon ar gyfer prosesu eich data.
  • Lle bo sail benodol yn berthnasol, bydd gennych hawl i gael Cornerstone CIC i gyfyngu ar brosesu data personol penodol sy’n ymwneud â chi.
  • Os ydych chi am arfer eich hawl i gyfyngu ar brosesu, cysylltwch â’r Swyddog Diogelu Data gan nodi’r sail dros gyfyngu ar y data personol sydd gan Cornerstone CIC amdanoch chi.
  • Mae gennych hawl i wrthwynebu i’ch gwybodaeth gael ei phrosesu, er enghraifft, ar gyfer gwneud penderfyniadau awtomataidd, marchnata uniongyrchol a gweithgareddau proffilio.
  • Mae gennych hawl i gludadwyedd data – hynny yw – gallwch ofyn i ni drosglwyddo eich data personol yn electronig, i sefydliad arall ond dim ond mewn rhai amgylchiadau. Mae’r amgylchiadau hynny’n cynnwys lle mae’r sail gyfreithiol ar gyfer prosesu eich data yn cynnwys buddiannau contract, cyfreithiol neu hanfodol.
  • Os oes gennych unrhyw ymholiadau neu bryderon ynghylch unrhyw fater sy’n ymwneud â diogelu data, cysylltwch â dpo@cornerstonecic.co.uk lle bydd y swyddog yn hapus i helpu.

Sut ydw i’n cwyno?

Os oes gennych unrhyw gŵyn(ion) am y ffordd y mae Cornerstone CIC yn prosesu eich data personol, cysylltwch â’n Swyddog Diogelu Data (DPO).

Noder bod gennych hefyd hawl i gyflwyno cwyn am brosesu eich data personol gan Cornerstone CIC drwy gysylltu â Swyddfa Comisiynydd Gwybodaeth Cymru (ICO).

Gellir cysylltu â’r ICO yn: Swyddfa’r Comisiynydd Gwybodaeth – Cymru, 2il Lawr, Tŷ Churchill, Ffordd Churchill, Caerdydd, CF10 2HH.

Ffôn: 0330 414 6421 neu 029 2067 8400

E-bost: wales@ico.org.uk

Gwefannau trydydd parti

Gall ein gwefan gynnwys hypergysylltiadau i wefannau trydydd parti, a manylion amdanynt.

Nid oes gennym unrhyw reolaeth dros bolisïau ac arferion preifatrwydd trydydd partïon, ac nid ydym yn gyfrifol amdanynt.