Allanfa Gyflym
Rydym yn defnyddio rhai cwcis hanfodol i wneud i’n gwefan weithio. Hoffem osod cwcis ychwanegol fel y gallwn gofio eich dewisiadau a deall sut rydych yn defnyddio ein gwefan.
Gallwch reoli eich dewisiadau a gosodiadau cwcis unrhyw bryd drwy glicio ar “Addasu cwcis” isod. I gael rhagor o wybodaeth am sut rydym yn defnyddio cwcis, gweler ein Hysbysiad cwcis.
Mae eich dewisiadau cwcis wedi’u cadw. Gallwch ddiweddaru eich gosodiadau cwcis unrhyw bryd ar y dudalen cwcis.
Mae eich dewisiadau cwcis wedi’u cadw. Gallwch ddiweddaru eich gosodiadau cwcis unrhyw bryd ar y dudalen cwcis.
Mae’n ddrwg gennym, roedd problem dechnegol. Rhowch gynnig arall arni.
Diolch am roi cynnig ar fersiwn 'beta' ein gwefan newydd. Mae'n waith ar y gweill, byddwn yn ychwanegu gwasanaethau newydd dros yr wythnosau nesaf, felly cymerwch gip a gadewch i ni wybod beth yw eich barn chi.
Mae’r Polisi Tor Diogelwch Data’n galluogi Heddlu Dyfed-Powys i sefydlu arferion da o gwmpas defnyddio a thrin gwybodaeth, hyrwyddo diwylliant o ymwybyddiaeth a gwelliant, a chydymffurfio â deddfwriaeth. Mae’n anelu i roi fframwaith i weithwyr sy’n amlinellu’r driniaeth briodol o doriadau diogelwch data a rhoi sicrwydd bod yr Heddlu’n gweithredu’n gyfrifol er mwyn gwarchod y data personol y mae’n prosesu yn unol â Rheoliad Cyffredinol ar Ddiogelu Data’r DU, Deddf Diogelu Data 2018, a deddfwriaethau cysylltiedig eraill.
Mae Swyddfa’r Comisiynydd Gwybodaeth yn diffinio tor data personol fel tor diogelwch sy’n arwain at ddifa, colli, neu newid data personol, neu ei ddatgelu neu gael mynediad ato heb awdurdod, gan gynnwys toriadau sy’n ganlyniad achosion damweiniol a bwriadol. Mae hyn yn golygu bod tor yn fwy na dim ond colli data personol.
Mae’r polisi hwn yn hollbwysig ar gyfer helpu gweithwyr Heddlu Dyfed-Powys i ddeall sut i ymateb pan nodir achos posibl o dor diogelwch data. Mae gwybodaeth yn arf pwerus ac yn ased hollbwysig o ran prosesu gorfodi’r gyfraith a rheoli adnoddau a gwasanaethau ledled yr Heddlu. Mae’n hollbwysig fod swyddogion heddlu, staff yr heddlu a gwirfoddolwyr yn deall sut i warchod data personol yn effeithiol a bod gwybodaeth gyfrinachol a sensitif yn aros yn ddiogel, a hefyd beth i’w wneud pan allai data personol fod wedi’i gyfaddawdu mewn rhyw ffordd. Mae hyn yn berthnasol ar gyfer gwybodaeth sy’n ymwneud â’r sefydliad, ei weithwyr a’r cyhoedd. Mae’n hanfodol hefyd bod polisïau, gweithdrefnau a phrosesau’n darparu sylfaen gadarn ar gyfer cydymffurfiaeth â rheoliadau diogelu data ar draws yr Heddlu cyfan.
Mae’n berthnasol i’r canlynol (ond heb fod yn gyfyngedig i hynny): Holl gategorïau swyddogion a staff Heddlu Dyfed-Powys, boed yn staff llawn amser, rhan amser, parhaol, tymor penodol, dros dro (gan gynnwys staff asiantaeth, contractwyr a chymdeithion) staff ar secondiad a gwirfoddolwyr. Dylai swyddogion, staff a gwirfoddolwyr yr Heddlu sy’n cael mynediad at asedau ac eiddo’r Heddlu ac sy’n eu defnyddio roi ystyriaeth ddyledus i gynnwys y polisi hwn.
Mae gan Heddlu Dyfed-Powys gyfrifoldeb statudol i brosesu data personol yn unol â darpariaethau Rheoliad Cyffredinol ar Ddiogelu Data’r DU mewn perthynas â phrosesu nad yw’n ymwneud â gorfodi’r gyfraith a Deddf Diogelu Data 2018 mewn perthynas â phrosesu sy’n ymwneud â gorfodi’r gyfraith.
O dan Ddeddf Diogelu Data 2018, Rhan 3, adrannau 67 a 68, ac Erthyglau 33, 34, 58 ac 84 a Datganiadau 75, 85-88 Rheoliad Cyffredinol ar Ddiogelu Data’r DU, gosodir dyletswyddau llym ar yr Heddlu mewn perthynas â thrin achosion o dorri rheoliadau diogelu data. Nod y polisi hwn yw safoni rheolaeth Heddlu Dyfed-Powys o achosion o dorri rheoliadau diogelu data a sicrhau cydymffurfiaeth â deddfwriaethau perthnasol a chanllawiau arfer gorau.
Mae Heddlu Dyfed-Powys yn cydymffurfio ag Arferion Proffesiynol Awdurdodedig y Coleg Plismona ar Reoli Gwybodaeth. Mae’r Arferion Proffesiynol Awdurdodedig yn darparu safonau a chanllawiau clir mewn perthynas â rheoli toriadau diogelwch data. Yn ogystal, mae Heddlu Dyfed-Powys yn dilyn holl ganllawiau perthnasol Swyddfa’r Comisiynydd Gwybodaeth mewn perthynas â materion diogelu data.
Disgwylir i holl swyddogion heddlu, staff yr heddlu a gwirfoddolwyr ddeall ei gyfrifoldebau o dan ddeddfwriaeth diogelu data’r DU ynghylch adnabod ac adrodd am dor diogelwch data. Mae diogelu data’n gyfrifoldeb ar gyfer HOLL swyddogion, staff a gwirfoddolwyr, a rhaid glynu wrth y polisi hwn bob amser. Mae’r polisi hwn yn cael ei sbarduno cyn gynted ag y mae tor diogelwch posibl yn cael ei nodi ynghylch data personol sy’n cael ei brosesu gan, neu ar ran, Heddlu Dyfed-Powys.
Os na lynir wrth y polisi hwn a/neu mae toriadau diogelwch data’n cael eu gadael heb eu trin, mae risgiau posibl i’r Heddlu’n cynnwys y canlynol (ond heb fod yn gyfyngedig i hynny):
Mae toriadau hefyd yn debygol o gael effaith andwyol sylweddol ar unigolion. Er enghraifft:
Mewn achosion mwy difrifol, er enghraifft, y rhai sy’n ymwneud â dioddefwyr a thystion, gall tor diogelwch data gael effaith andwyol mwy sylweddol ar unigolion.
Mae gan Heddlu Dyfed-Powys ddyletswydd gyfreithiol i gydymffurfio â deddfwriaeth diogelu data’r DU. Bydd Heddlu Dyfed-Powys hefyd yn cyfeirio at Arferion Proffesiynol Awdurdodedig - Diogelu Data - Tor Data.
Mae deddfwriaeth berthnasol yn cynnwys:
Llywodraethir y broses o reoli achosion o dorri rheoliadau diogelu data gan yr Heddlu gan Ddeddf Diogelu Data 2018 a’r Rheoliad Cyffredinol ar Ddiogelu Data’r DU cysylltiedig. Disgwylir i bob swyddog, aelod staff a gwirfoddolwr ddeall ei gyfrifoldebau o dan y ddeddfwriaeth hon mewn perthynas ag adnabod ac adrodd am dor diogelwch data. Ceir manylion llawn yn y Ddogfen Ganllaw Diogelu Data.
Dylid darllen y polisi hwn hefyd ar y cyd â’r polisïau, protocolau, arferion a/neu gytundebau gwasanaeth canlynol:
Rolau a Chyfrifoldebau o fewn Heddlu Dyfed-Powys
Y Prif Gwnstabl
Prif Gwnstabl Heddlu Dyfed-Powys yw’r Rheolydd Data, ac o’r herwydd, mae ganddo/ganddi gyfrifoldeb cyffredinol dros brosesu’r holl ddata personol a brosesir gan yr Heddlu’n gyfreithlon. Yn yr un modd, maent yn gyfrifol am yr holl wybodaeth sy’n cael ei dal a’i phrosesu gan yr Heddlu, boed yn wybodaeth weithredol neu gorfforaethol.
Mae’r Rheolydd Data’n pennu’r dibenion a’r ffyrdd o brosesu data personol. Mae’r Rheolydd Data’n penderfynu pa ddata sy’n cael ei gasglu, pam mae’n cael ei gasglu, a sut mae’n cael ei ddefnyddio. Mae’n ysgwyddo’r prif gyfrifoldeb cyfreithiol am sicrhau cydymffurfiaeth â deddfwriaeth diogelu data . Ef hefyd sy’n atebol yn gyffredinol am ddogfennau gweithdrefnol, ac ef sy’n gyfrifol yn y pendraw am gydymffurfiaeth â’r polisi hwn ar draws yr Heddlu cyfan.
Mae’r polisi hwn yn fodd i sicrhau cydymffurfiaeth gan y Rheolydd Data o’i gyfrifoldeb personol o dan Erthygl 24 (2) GDPR y Du.
Uwch Berchennog Rheoli Risg (Uwch Berchennog Risg Gwybodaeth)
Dirprwy Brif Gwnstabl Heddlu Dyfed-Powys yw’r Uwch Berchennog Rheoli Risg penodedig. Mae’n gyfrifol am y canlynol:
Swyddog Diogelu Data
Pennaeth Rheoli Gwybodaeth Heddlu Dyfed-Powys yw’r Swyddog Diogelu Data penodedig. Mae’n gyfrifol am y canlynol:
Perchennog/Perchnogion Asedau Gwybodaeth
Staff uwch yw Perchnogion Asedau Gwybodaeth, sef perchnogion enwebedig un ased gwybodaeth neu fwy a nodwyd. Maent yn gyfrifol am y canlynol:
Ymgynghorydd Diogelu Data
Mae’r Ymgynghorydd Diogelu Data’n gyfrifol am y canlynol:
Holl swyddogion heddlu, staff yr heddlu a gwirfoddolwyr
Mae holl swyddogion heddlu, staff heddlu a gwirfoddolwyr yn gyfrifol am lynu wrth y Polisi Tor Diogelwch Data a dogfennau cysylltiedig. Bydd yn derbyn cyfarwyddyd, cyfeiriad a diweddariadau mewn perthynas â’r polisi gan:
Bwrdd Sicrhau Ansawdd
Rôl y Bwrdd Sicrhau Ansawdd yw:
Cytundebau trydydd partïon
Bydd y polisi hwn yn berthnasol pan fo cyflenwr neu drydydd parti arall, ee prosesydd data, angen data personol ac yn cael data personol gan yr heddlu i ddarparu gwasanaeth.Bydd trydydd partïon yn sicrhau bod yr heddlu’n cael gwybod am unrhyw achos o dorri rheolau neu ddigwyddiad ‘colli data’ mewn modd amserol ac yn unol â chytundebau cytundebol sydd ar waith rhwng y trydydd parti a’r heddlu.
Cod Moeseg
Yn unol â’r egwyddorion plismona moesegol, mae’r polisi hwn yn ceisio mynd i’r afael â’r canlynol:-
Bydd yr egwyddorion plismona moesegol yn cael eu defnyddio i helpu'r heddlu i wneud penderfyniadau proffesiynol ynghylch achosion o dorri rheolau diogelu data a myfyrio arnynt.
Mae’r polisi hwn yn eiddo i’r Adran Rheoli Gwybodaeth a Chydymffurfiaeth. Bydd y broses adolygu’n cael ei chynnal gan yr Ymgynghorydd Diogelu Data neu Swyddog Diogelu Data bob yn eilflwydd er mwyn sicrhau effeithiolrwydd parhaus y polisi, ac ystyried unrhyw newidiadau i ddeddfwriaethau, canllawiau cenedlaethol, canllawiau Swyddfa’r Comisiynydd Gwybodaeth ac ati.
Bydd effeithiolrwydd y polisi’n cael ei fonitro’n rheolaidd uwchlaw a thu hwnt i’r cyfnod adolygu dwy flynedd a bydd unrhyw bryderon difrifol yn cael eu dwysau fel y bo’n briodol.
Mesurir effeithiolrwydd y polisi hwn drwy broses Archwilio Cydymffurfiaeth â Diogelu Data’r Heddlu a thrwy archwilio’r mynediad i’r ddogfen a dogfennau canllaw cysylltiedig. Y nod yw gwirio ymwybyddiaeth o’r angen ar gyfer adrodd am doriadau diogelwch data a sicrhau cydymffurfiaeth â deddfwriaeth diogelu data’r DU. Hefyd, bydd mesur nifer y toriadau diogelwch data yr adroddir amdanynt ac ymholiadau mewn perthynas â’r polisi a gyfeirir at yr Adran yn caniatáu ar gyfer mesur ei effeithiolrwydd.
Bydd unrhyw newidiadau i'r polisi hwn yn cael eu cymeradwyo gan y Bwrdd Sicrwydd Gwybodaeth. Yn achos unrhyw ymholiadau mewn perthynas â’r polisi hwn, ei gynnwys neu ddogfennau canllaw cysylltiedig, dylai unigolion gysylltu â’r canlynol:
Bydd y polisi hwn yn cael ei hyrwyddo’n briodol, a allai gynnwys codi ymwybyddiaeth pan roddir cyflwyniadau a mewnbynnau hyfforddi ar draws yr Heddlu. Bydd y polisi hwn ar gael ar fewnrwyd a rhyngrwyd yr Heddlu. Bydd ei gyhoeddi drwy’r rhyngrwyd yn sicrhau ei fod ar gael i’r cyhoedd ei weld.
Bydd unrhyw faterion pryder neu risg mewn perthynas â chydymffurfiaeth â deddfwriaethau diogelu data’r DU ar draws yr Heddlu’n cael eu dwysau i Swyddog Diogelu Data’r Heddlu, Uwch Swyddog Risg Gwybodaeth yr Heddlu a’r Bwrdd Sicrhau Ansawdd, gan ddibynnu ar ddifrifoldeb.
Prosesir gwybodaeth mewn perthynas ag unrhyw faterion diogelu data eraill posibl ar draws yr heddlu yn unol â Pholisi Diogelu Data’r Heddlu. Gall adrodd o’r fath, ac ymchwiliad dilynol, dynnu sylw at broblemau â’r polisi hwn a chanllawiau cysylltiedig, a allai arwain at adolygiad gofynnol. Os felly, cymerir camau perthnasol. Bydd yr Ymgynghorydd Diogelu Data’n gweithio’n agos â chynrychiolwyr o’r adrannau perthnasol er mwyn mynd i’r afael â’r problemau a sicrhau bod unrhyw wersi a ddysgir yn cael eu hadrodd yn llawn a’u rhaeadru yn ôl yr angen.
Mae'r polisi hwn wedi'i ddrafftio yn unol â'r Coed Moeseg ac fe'i hadolygwyd ar sail ei gynnwys a'r dystiolaeth ategol a bernir ei fod yn cydymffurfio â'r Cod hwnnw a'r egwyddorion sy'n sail iddo.
Mae'r polisi hwn wedi'i ddrafftio yn unol â'r Ddeddf Hawliau Dynol ac fe'i hadolygwyd ar sail ei gynnwys a'r dystiolaeth ategol a bernir ei fod yn cydymffurfio â'r Ddeddf honno a'r egwyddorion sy'n sail iddi.
Mae adran 4 o Ddeddf Cydraddoldeb 2010 yn nodi'r nodweddion gwarchodedig sy'n gymwys i'w gwarchod o dan y Ddeddf fel a ganlyn: Oedran; Anabledd; Ailbennu Rhywedd; Priodas a Phartneriaeth Sifil; Beichiogrwydd a Mamolaeth; Hil; Crefydd neu Gred; Rhyw; Cyfeiriadedd Rhywiol.
Mae dyletswydd cydraddoldeb y sector cyhoeddus yn gosod gofyniad cyfreithiol rhagweithiol ar gyrff cyhoeddus i ystyried, wrth arfer eu swyddogaethau, yr angen i:
Mae'r ddyletswydd cydraddoldeb yn berthnasol i'r holl nodweddion gwarchodedig ac eithrio Priodas a Phartneriaeth Sifil: dim ond y ddyletswydd i ystyried yr angen i ddileu gwahaniaethu sy’n berthnasol i’r nodwedd hon.
Mae cynnal asesiad o effaith ar gydraddoldeb yn cynnwys asesu'n systematig effeithiau tebygol neu wirioneddol polisïau ar bobl mewn perthynas â'r holl nodweddion gwarchodedig a nodir uchod.
Dylid cynnal asesiad o effaith ar gydraddoldeb ar unrhyw bolisi sy'n berthnasol i ddyletswydd cydraddoldeb y sector cyhoeddus.
CWBLHAWYD ASESIAD O'R EFFAITH AR GYDRADDOLDEB: Medi 2025