Allanfa Gyflym
Rydym yn defnyddio rhai cwcis hanfodol i wneud i’n gwefan weithio. Hoffem osod cwcis ychwanegol fel y gallwn gofio eich dewisiadau a deall sut rydych yn defnyddio ein gwefan.
Gallwch reoli eich dewisiadau a gosodiadau cwcis unrhyw bryd drwy glicio ar “Addasu cwcis” isod. I gael rhagor o wybodaeth am sut rydym yn defnyddio cwcis, gweler ein Hysbysiad cwcis.
Mae eich dewisiadau cwcis wedi’u cadw. Gallwch ddiweddaru eich gosodiadau cwcis unrhyw bryd ar y dudalen cwcis.
Mae eich dewisiadau cwcis wedi’u cadw. Gallwch ddiweddaru eich gosodiadau cwcis unrhyw bryd ar y dudalen cwcis.
Mae’n ddrwg gennym, roedd problem dechnegol. Rhowch gynnig arall arni.
Diolch am roi cynnig ar fersiwn 'beta' ein gwefan newydd. Mae'n waith ar y gweill, byddwn yn ychwanegu gwasanaethau newydd dros yr wythnosau nesaf, felly cymerwch gip a gadewch i ni wybod beth yw eich barn chi.
Mae gwybodaeth yn ased gwerthfawr iawn ac yn anadl einioes plismona, ac mae angen ei rheoli felly. Mae angen cymorth gan yr adran TGCh, Perchnogion Asedau Gwybodaeth a’r Adran Rheoli Gwybodaeth a Chydymffurfiaeth er mwyn rheoli asedau gwybodaeth. Mae’r wybodaeth sydd wedi’i hymddiried ynom yn hollbwysig i’r gwaith mae’r Heddlu’n ei wneud. Ni all neb gyflawni ei waith heb wybodaeth.
Disgwylir i bawb warchod y wybodaeth yr ymddiriedir ynddynt a thrin a phrosesu gwybodaeth yn unol â deddfwriaeth. Gall methu â gwneud hyn achosi niwed difrifol neu ofid i bobl, a gallai arwain at dorri deddfwriaeth, a allai arwain at gosbau ariannol ar gyfer yr Heddlu, hawliadau am iawndal, a difrod i’w enw da.
Ased Gwybodaeth: “Corff o wybodaeth yw ased gwybodaeth, wedi’i ddiffinio a’i reoli fel uned unigol fel bod modd ei ddeall, ei rannu, ei warchod, ac ymelwa arno’n effeithiol. Mae gan asedau gwybodaeth werth, risg, cynnwys a chylchoedd bywyd adnabyddadwy a hydrin.”
Rheoli Asedau Gwybodaeth: Ymagwedd wedi’i strwythuro ydyw tuag at nodi, diogelu a rheoli asedau gwybodaeth sefydliad. Mae’n golygu creu rhestren o asedau gwybodaeth, pennu perchnogaeth, asesu risgiau, a gweithredu rheolaethau er mwyn sicrhau cyfrinachedd, unplygrwydd ac argaeledd y wybodaeth honno. Mae’r broses hon yn helpu sefydliadau i wneud penderfyniadau gwybodus, cydymffurfio â rheoliadau [a deddfwriaethau], a lliniaru risgiau posibl sy’n gysylltiedig â’u gwybodaeth.
Mae’n berthnasol i’r canlynol (ond heb fod yn gyfyngedig i hynny): Holl gategorïau swyddogion a staff Heddlu Dyfed-Powys, boed yn staff llawn amser, rhan amser, parhaol, tymor penodol, dros dro (gan gynnwys staff asiantaeth, contractwyr a chymdeithion) staff ar secondiad a gwirfoddolwyr. Dylai swyddogion, staff a gwirfoddolwyr yr Heddlu sy’n cael mynediad at asedau ac eiddo’r Heddlu ac sy’n eu defnyddio roi ystyriaeth ddyledus i gynnwys y polisi hwn.
Mae’r polisi hwn yn berthnasol i’r holl asedau gwybodaeth sy’n cael eu dal a’u defnyddio gan Heddlu Dyfed-Powys, gan gynnwys y rhai a ddefnyddir ar gyfer dyletswyddau plismona, e.e. adroddiadau troseddau a digwyddiadau (gweithredol) ac ar gyfer dibenion gweinyddol, e.e. cofnodion cyflogaeth, cyflogres (corfforaethol).
Mae’r polisi hwn yn berthnasol i holl bersonél Heddlu Dyfed-Powys, gan gynnwys swyddogion heddlu, staff yr heddlu, cadetiaid yr heddlu, swyddogion heddlu gwirfoddol, a gwirfoddolwyr, sy’n defnyddio gwybodaeth yr Heddlu i gyflawni eu dyletswyddau sy’n gysylltiedig â chyflenwi gwasanaethau plismona. Yn yr un modd, mae’n berthnasol i gontractwyr, asiantaethau partner ac unigolion eraill a allai gael mynediad at wybodaeth yr Heddlu neu ei rhannu er mwyn cynnal dyletswyddau partneriaeth-plismona neu brosesu cyffredinol.
Mae’r polisi hwn, yn arbennig, yn berthnasol ar gyfer Perchnogion Asedau Gwybodaeth, Gweinyddwyr Asedau Gwybodaeth, Rheolwyr Prosiect a staff TGCh sydd fwyaf tebygol o wneud newidiadau i’r modd y rheolir asedau gwybodaeth ac a allai gyflwyno peryglon yn fewnol o fewn yr Heddlu ac yn allanol gyda phartneriaid sector cyhoeddus ehangach. Mae’r polisi hefyd yn berthnasol i’r holl rolau allweddol a nodir yn adran 4.
Mae cydymffurfiaeth â’r Polisi hwn yn cynnig sicrwydd i asiantaethau partner, trydydd partïon a’r gymuned ehangach fod gwybodaeth a risgiau i asedau gwybodaeth yr Heddlu’n cael eu rheoli i lefel dderbyniol i’r gymuned plismona a diogelwch ehangach.
Mae’r Heddlu wedi ymrwymo i gydymffurfio â gwybodaeth sy’n gysylltiedig â deddfwriaethau a safonau, gyda phwyslais arbennig ar uchafu’r buddion y mae rheoli asedau gwybodaeth yn effeithiol yn cyflwyno i blismona gweithredol.
Mae atebolrwydd yn un o’r egwyddorion diogelu data, ac o’r herwydd, mae rhwymedigaeth gyfreithiol ar yr Heddlu i gydymffurfio â Rheoliad Cyffredinol ar Ddiogelu Data’r DU (GDPR y DU) a Deddf Diogelu Data 2018 a deddfwriaethau dilynol megis Deddf Data (Defnydd a Mynediad) 2025.
Bydd Heddlu Dyfed-Powys hefyd yn cyfeirio at Arferion Proffesiynol Awdurdodedig y Coleg Plismona ar Reoli Gwybodaeth a chanllawiau cysylltiedig Swyddfa’r Comisiynydd Gwybodaeth.
Mae deddfwriaethau perthnasol yn cynnwys:
Polisïau, safonau, gweithdrefnau ac arferion cysylltiedig, gan gynnwys y canlynol, ond heb fod yn gyfyngedig i hynny:
Nod y polisi hwn yw nodi’r trefniadau sydd ar waith i reoli asedau gwybodaeth, hwyluso cyfeiriad clir, effeithiol a chefnogi cyflawni cydymffurfiaeth â deddfwriaethau, rhwymedigaethau statudol, a safonau arfer da. Bydd yn cyflawni hyn drwy:
Rolau a Chyfrifoldebau o fewn Heddlu Dyfed-Powys
Prif Gwnstabl (Rheolydd Data)
Y Prif Gwnstabl Heddlu Dyfed-Powys yw'r Rheolwr Data, ac o'r herwydd, mae ganddo gyfrifoldeb cyfreithiol i gydymffurfio ag egwyddorion diogelu data yn amodol ar eithriadau, mewn perthynas â’r holl wybodaeth bersonol a reolir gan yr Heddlu. Yn yr un modd, mae’n gyfrifol am yr holl wybodaeth sy’n cael ei dal a’i phrosesu gan yr Heddlu, boed yn wybodaeth weithredol neu’n wybodaeth gorfforaethol.
Mae’r Rheolydd Data’n pennu dibenion a ffyrdd o brosesu data personol. Mae’r Rheolydd Data’n penderfynu pa ddata sy’n cael ei gasglu, pam ei fod yn cael ei gasglu, a sut mae’n cael ei ddefnyddio. Ef sydd â’r prif gyfrifoldeb cyfreithiol dros sicrhau cydymffurfiaeth â deddfwriaeth diogelu data. Ef hefyd sy’n gyfrifol am gydymffurfiaeth â’r polisi hwn ar draws yr Heddlu cyfan.
Mae’r polisi hwn yn fodd i sicrhau cydymffurfiaeth gan y Rheolydd Data o’i gyfrifoldeb personol o dan Erthygl 24 (2) o GDPR y DU ac a4.7 Cod Ymarfer Rheoli Gwybodaeth a Chofnodion yr Heddlu.
Uwch-berchennog Risg Gwybodaeth
Dirprwy Brif Gwnstabl Heddlu Dyfed-Powys yw’r Uwch Berchennog Risg Gwybodaeth penodedig. Ef yw’r arweinydd strategol ar gyfer asedau gwybodaeth. Mae ei gyfrifoldebau’n cynnwys y canlynol, ond nid ydynt yn gyfyngedig i hynny:
Perchennog/Perchnogion Asedau Gwybodaeth
Staff uwch yw Perchnogion Asedau Gwybodaeth sy’n berchnogion enwebedig un neu fwy o asedau gwybodaeth a nodwyd, gan gynnwys datrysiadau a gynhelir yn y cwmwl. Yn yr Heddlu, Prif Uwch-arolygydd, neu Bennaeth Adran o lefel gyfwerth, fydd y Perchennog Asedau Gwybodaeth. Mewn rhai achosion, bydd y Prif Gwnstabl Cynorthwyol yn Berchennog Asedau Gwybodaeth. Disgwylir iddynt ddeall pa wybodaeth sy’n cael ei dal a’i phrosesu, beth sy’n cael ei ychwanegu a beth sy’n cael ei ddiddymu, sut mae gwybodaeth yn cael ei symud, a phwy sydd â mynediad a pham.
O ganlyniad, maen nhw’n medru deall a mynd i’r afael â risgiau i’r wybodaeth a sicrhau bod y wybodaeth yn cael ei defnyddio’n llawn o fewn y gyfraith er budd y cyhoedd a rhoi sicrwydd i’r Uwch Berchennog Risg Gwybodaeth bod y mesurau diogelwch priodol mewn grym i ddiogelu asedau gwybodaeth yr Heddlu.
Maen nhw’n rhan allweddol o’r broses Rheoli Asedau Gwybodaeth:
Mae eu cyfrifoldebau, mewn perthynas â’r asedau gwybodaeth o dan eu rheolaeth, yn cynnwys y canlynol, ond heb fod yn gyfyngedig i hynny
Bwrdd Sicrwydd Gwybodaeth
Rôl y Bwrdd Sicrwydd Gwybodaeth yw:
Cynnal goruchwyliaeth strategol, a chefnogi rheoli’r holl weithgareddau sy’n gysylltiedig â defnyddio, prosesu, cadw, a throsglwyddo data o dan reolaeth Heddlu Dyfed-Powys a’r strwythurau, systemau a phrosesau a ddefnyddir yn unol ag Arferion Proffesiynol Awdurdodedig y Coleg Plismona ar Reoli Gwybodaeth. Mae hyn yn cynnwys rheolaeth yr Heddlu o achosion o dorri rheoliadau diogelu data.
Bydd yr Uwch Berchennog Risg Gwybodaeth a’r Bwrdd Sicrhau Gwybodaeth yn gwerthuso canlyniadau a phrosesau rheoli risg drwy fonitro rheolaidd ac ystyried y canlynol:
Swyddog Diogelu Data
Rheolwr Gwybodaeth Heddlu Dyfed-Powys yw’r Swyddog Diogelu Data dynodedig. Mae ei gyfrifoldebau’n cynnwys y canlynol, ond heb fod yn gyfyngedig i hynny:
Maes Busnes Rheoli Gwybodaeth:
Mae gan y Maes Busnes Rheoli Gwybodaeth gyfrifoldeb llywodraethu dros yr holl wybodaeth a geir, a gofnodir neu a brosesir ar gyfer diben plismona o fewn yr Heddlu.
Mae gan yr adran gyfrifoldeb llywodraethu dros wybodaeth sy’n cael ei phrosesu a gwybodaeth sydd wedi bod yn destun proses werthuso hefyd.
Byddant yn rhoi cyngor i Berchnogion Asedau Gwybodaeth mewn perthynas â’r gofynion cyfreithiol sy’n gysylltiedig ag asedau gwybodaeth o dan eu rheolaeth.
Byddant yn rhoi cyngor ynghylch rhannu a phrosesu Asedau Gwybodaeth yn gyfreithlon, yn unol ag egwyddorion deddfwriaeth diogelu data a phrotocolau Rhannu Gwybodaeth ac ati.
Bydd y Gofrestr Asedau Gwybodaeth a’r Cofnod o Weithgarwch Prosesu’n cael eu rheoli gan Adran Rheoli Gwybodaeth a Chydymffurfiaeth yr Heddlu.
Byddant yn sicrhau bod Perchnogion Asedau Gwybodaeth yn cael gwybod am eu cyfrifoldebau mewn perthynas â chynnwys asedau gwybodaeth o fewn y Gofrestr Asedau Gwybodaeth a’r Cofnod o Weithgarwch Prosesu drwy’r Broses Asesiad o’r Effaith ar Ddiogelu Data.
Yr Adran TGCh
Mae’r adran TGCh yn gyfrifol am ddiogelu cyfrifiaduron, rhwydweithiau, ac isadeiledd a data rhag difrod neu fynediad heb awdurdod.
Swyddog Diogelwch Technoleg Gwybodaeth
Mae’r Swyddog Diogelwch Technoleg Gwybodaeth yn rhoi cyngor am osgo a saernïaeth diogelwch technegol.
Defnyddwyr: Mae gan holl ddefnyddwyr gwybodaeth yr Heddlu gyfrifoldeb personol mewn perthynas ag asedau gwybodaeth yr Heddlu a disgwylir iddynt sicrhau bod y prosesu yn unol â gofynion deddfwriaethol. Maen nhw’n gyfrifol am gofnodi a phrosesu gwybodaeth ar gyfer diben plismona ar ffurf briodol wrth gydymffurfio ag egwyddorion cofnodi a safon data, gan sicrhau bod gwybodaeth yn berthnasol, yn gywir, yn ddigonol ac yn diweddar.
Wrth rannu gwybodaeth gydag asiantaethau partner, mae angen i ddefnyddwyr sicrhau bod ganddynt sail gyfreithiol dros roi’r wybodaeth i’r trydydd parti. Gellir cael cyngor o ran pa un ai a ellir rhannu gwybodaeth gyda thrydydd parti ai peidio gan y Swyddog Rhannu Gwybodaeth o fewn y Maes Busnes Rheoli Gwybodaeth. Mae Heddlu Dyfed-Powys yn rhan o Gytundeb Rhannu Gwybodaeth Bersonol Cymru a bydd yn dilyn egwyddorion y Cytundeb wrth ddatblygu Protocolau Rhannu Gwybodaeth. Lle mae data personol yn cael ei rannu’n rheolaidd gydag asiantaethau partner, bydd Protocolau Rhannu Gwybodaeth yn cael eu rhoi ar waith. Cyfrifoldeb Perchnogion Asedau Gwybodaeth yw sicrhau yr ymgysylltir â’r Tîm Rhannu Gwybodaeth er mwyn sicrhau bod Protocolau Rhannu Gwybodaeth ar waith.
Mae Hysbysiad Preifatrwydd Heddlu Dyfed-Powys, sydd ar gael i’w ddarllen ar wefan yr Heddlu, yn rhoi gwybodaeth i’r cyhoedd am bwy mae’r Heddlu’n rhannu data personol gyda nhw.
Y Cod Moeseg:
Yn unol â’r egwyddorion plismona moesegol, mae’r Polisi hwn yn ceisio mynd i’r afael â’r canlynol:-
Defnyddir yr egwyddorion plismona moesegol i helpu’r Heddlu i wneud penderfyniadau proffesiynol mewn perthynas â rheoli asedau gwybodaeth ac adlewyrchu arnynt.
Mae'r polisi hwn yn eiddo i'r Maes Busnes Rheoli Gwybodaeth. Cynhelir y broses adolygu gan y Rheolwr Gwybodaeth/Swyddog Diogelu Data bob dwy flynedd er mwyn sicrhau effeithiolrwydd parhaus y polisi ac ystyried unrhyw newidiadau i ddeddfwriaethau, canllawiau cenedlaethol ac ati.
Bydd effeithiolrwydd y Polisi yn cael ei fonitro'n rheolaidd y tu hwnt i'r cyfnod adolygu dwy flynedd a bydd unrhyw bryderon mawr yn cael eu huwchgyfeirio fel y bo'n briodol.
Bydd y polisi hwn yn destun archwiliad gan archwilwyr mewnol neu allanol yr Heddlu.
Bydd cydymffurfiaeth â’r polisi hwn yn cael ei monitro drwy:
Mae'r polisi hwn wedi'i ddrafftio yn unol â'r Coed Moeseg ac fe'i hadolygwyd ar sail ei gynnwys a'r dystiolaeth ategol a bernir ei fod yn cydymffurfio â'r Cod hwnnw a'r egwyddorion sy'n sail iddo.
Mae'r polisi hwn wedi'i ddrafftio yn unol â'r Ddeddf Hawliau Dynol ac fe'i hadolygwyd ar sail ei gynnwys a'r dystiolaeth ategol a bernir ei fod yn cydymffurfio â'r Ddeddf honno a'r egwyddorion sy'n sail iddi.
Mae adran 4 o Ddeddf Cydraddoldeb 2010 yn nodi'r nodweddion gwarchodedig sy'n gymwys i'w gwarchod o dan y Ddeddf fel a ganlyn: Oedran; Anabledd; Ailbennu Rhywedd; Priodas a Phartneriaeth Sifil; Beichiogrwydd a Mamolaeth; Hil; Crefydd neu Gred; Rhyw; Cyfeiriadedd Rhywiol.
Mae dyletswydd cydraddoldeb y sector cyhoeddus yn gosod gofyniad cyfreithiol rhagweithiol ar gyrff cyhoeddus i ystyried, wrth arfer eu swyddogaethau, yr angen i:
Mae'r ddyletswydd cydraddoldeb yn berthnasol i'r holl nodweddion gwarchodedig ac eithrio Priodas a Phartneriaeth Sifil: dim ond y ddyletswydd i ystyried yr angen i ddileu gwahaniaethu sy’n berthnasol i’r nodwedd hon.
Mae cynnal asesiad o effaith ar gydraddoldeb yn cynnwys asesu'n systematig effeithiau tebygol neu wirioneddol polisïau ar bobl mewn perthynas â'r holl nodweddion gwarchodedig a nodir uchod.
Dylid cynnal asesiad o effaith ar gydraddoldeb ar unrhyw bolisi sy'n berthnasol i ddyletswydd cydraddoldeb y sector cyhoeddus.
CWBLHAWYD ASESIAD O'R EFFAITH AR GYDRADDOLDEB: Gorffennaf 2025