Accessibility tools

Rydym wedi gosod ReadSpeaker webReader, sy'n caniatáu i ymwelwyr drosi cynnwys ar-lein yn sain ar unwaith ar ein gwefan.

Cliciwch ar yr eicon uchod i roi cynnig arni, a manteisiwch ar yr ystod lawn o nodweddion defnyddiol Darllenyddwe trwy glicio ar y ddolen isod.

Gwefan Readspeaker

Datganiad hygyrchedd

Mae'r datganiad hygyrchedd hwn yn berthnasol i www.archwilio.cymru. Mae'r wefan hon yn cael ei rhedeg gan Archwilio Cymru. Rydym am i gynifer o bobl â phosibl allu defnyddio'r wefan hon.

Gweld datganiad hygyrchedd

Rhoi gwybod am broblemau hygyrchedd

Rydym bob amser yn ceisio gwella hygyrchedd y wefan hon. Os byddwch yn dod o hyd i unrhyw broblemau nad ydynt wedi'u rhestru ar y dudalen hon neu'n credu nad ydym yn bodloni gofynion hygyrchedd, cysylltwch â:

post@archwilio.cymru

Hysbysiad Preifatrwydd Staff

  • Mae'r hysbysiad preifatrwydd hwn yn dweud wrthych sut mae Swyddfa Archwilio Cymru yn prosesu gwybodaeth amdanoch chi fel aelod presennol neu gyn-aelod o staff. Mae staff yn golygu unrhyw unigolyn sy'n gweithio i Swyddfa Archwilio Cymru, neu fel rhan ohoni, gan gynnwys cyflogeion, aelodau bwrdd, gweithwyr (gan gynnwys staff asiantaeth, staff achlysurol a staff dan gontract), gwirfoddolwyr, hyfforddeion a'r rhai sy'n cyflawni profiad gwaith.

    Pwy ydym ni a beth rydym yn ei wneud

    Archwilydd Cyffredinol Cymru yw archwilydd y rhan fwyaf o gyrff cyhoeddus Cymru. Mae ei waith yn cynnwys archwilio sut mae cyrff cyhoeddus yn rheoli ac yn gwario arian cyhoeddus. Mae Swyddfa Archwilio Cymru yn darparu'r staff a'r adnoddau i'w alluogi i gyflawni ei waith. Mae "Archwilio Cymru" yn nod masnach Swyddfa Archwilio Cymru ac mae'n hunaniaeth ymbarél Archwilydd Cyffredinol Cymru a Swyddfa Archwilio Cymru. Swyddfa Archwilio Cymru yw cyflogwr staff. Mae rhagor o wybodaeth ar gael ar wefan Archwilio Cymru.

    Y cyfreithiau perthnasol

    Mae Swyddfa Archwilio Cymru yn prosesu eich data personol yn unol â deddfwriaeth diogelu data— Rheoliad Diogelu Data Cyffredinol y DU (UK GDPR) a Deddf Diogelu Data 2018. Y sail gyfreithiol sylfaenol ar gyfer y prosesu yw darparu adnoddau o dan adran 21 o Ddeddf Archwilio Cyhoeddus (Cymru) 2013 ar gyfer gwaith Archwilydd Cyffredinol Cymru a pherfformio'r contract rhwng Swyddfa Archwilio Cymru a chi fel ei staff.

    Yn nhermau GDPR y DU, caiff eich data personol ei brosesu o dan Erthygl 6(1)(b) (perfformiad contract), Erthygl 6(1)(c) (cydymffurfio â rhwymedigaeth gyfreithiol), Erthygl 6(1)(e) (tasg gyhoeddus) ac Erthygl 6(1)(f) (buddiannau cyfreithlon) yn dibynnu ar y gweithgaredd penodol (gweler y manylion isod). Cynhelir prosesu o dan Erthygl 6(1)(f)) lle nad yw'r gweithgaredd yn dod o fewn cwmpas cyflawni contract, rhwymedigaeth gyfreithiol neu dasg gyhoeddus ond serch hynny mae'n cefnogi swyddogaethau busnes craidd, fel sy'n digwydd gyda thrawsgrifio neu grynhoi cyfarfodydd awtomataidd.

    Pan fo'n angenrheidiol ar gyfer cyflawni swyddogaethau statudol, mae data personol categori arbennig staff (e.e. gwybodaeth am iechyd) yn cael ei brosesu o dan Erthygl 9(2)(g) o GDPR y DU (budd cyhoeddus sylweddol), ac mae data troseddau troseddol staff yn cael ei brosesu o dan baragraff 6 o Atodlen 1 i Ddeddf Diogelu Data 1998 (arfer swyddogaethau statudol).

    Dylech fod yn ymwybodol, os byddwch yn dewis defnyddio meddalwedd adnabod llais a/neu wyneb ar gyfer galwadau neu gyfarfodydd mewn cysylltiad â gwaith Archwilio Cymru, y bydd hyn yn golygu prosesu eich data biometrig, sef data personol categori arbennig. Y sail ar gyfer y prosesu hwn fydd Erthygl 9(2)(c) (caniatâd). Mae'r opsiwn hwn yn cael ei gynnig mewn meddalwedd Microsoft Teams - nid yw Swyddfa Archwilio Cymru yn ei gwneud yn ofynnol i chi ddewis gwneud hyn.

    Beth fyddwn ni'n ei wneud gyda'ch data

    Byddwn yn defnyddio eich data lle bo'n angenrheidiol ar gyfer cyflawni eich contract gyda Swyddfa Archwilio Cymru neu i gydymffurfio ag unrhyw rwymedigaeth gyfreithiol sy'n berthnasol i Swyddfa Archwilio Cymru.

    Mae'r dibenion hyn yn cynnwys (ond heb fod yn gyfyngedig i):

    • gweinyddu eich cyflogaeth neu berthynas waith arall â Swyddfa Archwilio Cymru, gan gynnwys tâl, trethiant, treuliau a phensiwn;
    • rheoli neu weithgaredd arall mewn perthynas â'ch presenoldeb, gwaith, patrymau gwaith a chofnodi amser, perfformiad, datblygiad personol neu gynnydd;
    • datblygu strategaethau, polisïau, gweithdrefnau ac arferion gwaith Swyddfa Archwilio Cymru, e.e. llywio ffyrdd o weithio a gweithleoedd yn y dyfodol;
    • dogfennu presenoldeb a chyfraniad at gyfarfodydd a digwyddiadau eraill lle bo hynny'n berthnasol, yn bersonol neu ar-lein fel y bo'n briodol, ar y safle ac oddi ar y safle;
    • gweinyddu ffurflenni annibyniaeth er mwyn sicrhau cydymffurfiaeth â Safon Foesegol FRC;
    • cyflenwi hyfforddiant staff, gan gynnwys lle bo angen ar gyfer cofrestru hyfforddiant proffesiynol;
    • Gwiriadau Safon Diogelwch Personél Sylfaenol a fetio diogelwch cenedlaethol (lle bo angen, e.e. ar gyfer gweithio gyda Llywodraeth Cymru);
    • cynnwys rhifau ffôn personol staff, cyfeiriadur ffôn mewnol ar gyfer parhad busnes a chynllunio trychineb;
    • gweinyddu a, lle bo angen, monitro mynediad at systemau gwybodaeth a'r defnydd ohonynt;
    • swyddogaethau gweinyddol arferol fel mynediad i adeiladau (gan gynnwys defnyddio ffotograff unigolyn ar gerdyn adnabod staff);
    • defnyddio ffotograffau ar dudalennau gwe mewnol Swyddfa Archwilio Cymru (Hwb), e-bost, systemau TG, a meddalwedd fideo-gynadledda;
    • gweithredu system teledu cylch cyfyng, yn unol â Pholisi Teledu Cylch Cyfyng Swyddfa Archwilio Cymru;
    • paru data, er mwyn atal a chanfod twyll; a
    • monitro cydraddoldeb.

    Byddwn yn cadw eich data personol am y cyfnodau a nodir yn ein Polisi Rheoli Dogfennau a Chofnodion, a byddwn yn cadw eich data'n ddiogel yn unol â'n Polisi Diogelwch Gwybodaeth.

    Bydd unrhyw recordiadau sain a/neu fideo a wneir gan Swyddfa Archwilio Cymru yn cael eu storio'n ddiogel.

    Gellir defnyddio Deallusrwydd Artiffisial (AI) wrth brosesu data personol yn unol â'n Polisi Deallusrwydd Artiffisial a Mentrau Digidol ond ni chaiff ei ddefnyddio i wneud penderfyniadau awtomataidd yn unig.

    Gwybodaeth bersonol categori arbennig (sensitif)

    Gallwn brosesu gwybodaeth bersonol sensitif sy'n ymwneud ag iechyd, salwch a lles at ddibenion cyflogaeth a/neu iechyd a diogelwch.

    Gallwn brosesu gwybodaeth sensitif am gyflyrau neu anableddau iechyd corfforol neu feddyliol er mwyn:

    • monitro absenoldeb salwch a gwneud penderfyniadau ynghylch addasrwydd i weithio;
    • hwyluso penderfyniadau sy'n ymwneud â phresenoldeb mewn swyddfeydd a gweithleoedd eraill; a
    • gwneud addasiadau rhesymol.

    Rydym yn prosesu gwybodaeth bersonol sensitif arall, megis tarddiad hiliol neu ethnig, cred grefyddol, rhywioldeb, anabledd a nodweddion gwarchodedig eraill i fonitro cydymffurfiaeth â deddfwriaeth cydraddoldeb. Mae prosesu o'r fath yn cynnwys monitro ystadegol, ond byddwn yn sicrhau nad yw unigolion yn cael eu hadnabod o unrhyw adroddiadau a gynhyrchir gan ddefnyddio gwybodaeth o'r fath. Pan fo data personol categori arbennig yn cael ei brosesu, gwneir hyn yn unol â'n Polisi ar gyfer Prosesu Categorïau Arbennig o Ddata, gyda sail gyfreithiol ychwanegol ar gyfer y prosesu hwnnw. Bydd y sail berthnasol fel arfer ar gyfer cyflogaeth, nawdd cymdeithasol a gwarchodaeth gymdeithasol (wedi'i hawdurdodi yn ôl y gyfraith).

    Dylech fod yn ymwybodol, os byddwch chi'n rhannu data personol yn ystod cyfweliadau a chyfarfodydd a chyfarfodydd wedi'u recordio ac wedi'u prosesu gan AI, y bydd data o'r fath yn cael ei brosesu ynghyd â gwybodaeth arall, gan gynnwys rhannu â darparwyr meddalwedd allanol trydydd parti. Felly, rydym yn awgrymu eich bod yn ymatal rhag rhannu gwybodaeth bersonol sensitif, megis gwybodaeth am anhwylderau (fel y gellid ei rannu fel arfer mewn cyflwyniadau yn ystod cyfarfodydd corfforol) ar ôl dechrau recordio oni bai bod rhannu o'r fath yn hollol angenrheidiol.

    Sut rydyn ni'n rhannu eich data

    Gellir rhannu eich data personol yn fewnol yn unol â'r egwyddorion diogelu data lle mae sail gyfreithiol ar gyfer prosesu o'r fath.

    Byddwn yn rhannu eich data â sefydliadau allanol, megis CThEF, Swyddfa'r Cabinet, Fetio Diogelwch y DU (UKSV) a chyrff proffesiynol (e.e. ICAEW a CIPFA), at y dibenion canlynol:

    • gweinyddu eich cyflogaeth neu berthynas waith arall â Swyddfa Archwilio Cymru, gan gynnwys tâl, trethiant, treuliau a phensiwn;
    • gweinyddu cofrestriad a/neu hyfforddiant gyda chyrff proffesiynol neu ryngweithio angenrheidiol eraill â chyflenwyr hyfforddiant proffesiynol neu gyrff hyfforddi proffesiynol;
    • Gwiriadau Safon Diogelwch Personél Sylfaenol a fetio diogelwch cenedlaethol (lle bo angen, e.e. ar gyfer gweithio gyda Llywodraeth Cymru);
    • cynllunio archwilio neu adnoddau corfforaethol lle mae angen datgelu er mwyn sicrhau cydymffurfiaeth â Safon Foesegol y Pwyllgor;
    • paru data yn y Fenter Twyll Genedlaethol, ar gyfer atal a chanfod twyll;
    • ymateb i Ymholiadau Cyhoeddus;
    • cofrestru a gweinyddu porth buddion cyflogeion (gall staff optio allan).

    Mae rhagor o wybodaeth am gyfranogiad Swyddfa Archwilio Cymru yn yr ymarferion paru data a gynhelir gan y Fenter Twyll Genedlaethol a'r hysbysiadau prosesu teg perthnasol ar gael ar wefan Archwilio Cymru, a’r Hwb.

    Byddwn yn rhannu eich data gyda darparwyr meddalwedd (e.e. Microsoft) er mwyn galluogi ein defnydd o wasanaethau digidol, gan gynnwys prosesu AI, mewn perthynas â'r gweithgareddau a amlinellir ym mharagraff 6.

    Efallai y byddwn yn rhannu rhywfaint o wybodaeth bersonol gyda sefydliadau allanol at ddibenion cynlluniau mentora neu hyfforddi, cyfleoedd datblygu, cynadleddau neu ddigwyddiadau.

    Gellir datgelu eich data personol sensitif i drydydd partïon pan fo rhwymedigaeth gyfreithiol, neu os yw'n angenrheidiol i amddiffyn eich buddiannau hanfodol (e.e. mewn sefyllfaoedd sy'n peryglu bywyd), yn ystod neu ar ôl eich cyfnod cyflogaeth.

    Cadw'ch gwybodaeth yn gyfredol

    Mae'n bwysig bod y wybodaeth sydd gennym amdanoch yn gyfredol. Os bydd eich manylion personol yn newid neu os ydynt yn anghywir ar hyn o bryd yna mae'n bwysig eich bod yn rhoi gwybod i ni drwy ddiweddaru eich gwybodaeth am y system Hunanwasanaeth Cyflogeion (ESS) neu drwy gysylltu â'ch rheolwr llinell. Gallwch gofnodi unrhyw ofynion arbennig neu geisiadau am addasiadau rhesymol yn y system ESS.

    Eich hawliau

    O dan gyfraith diogelu data mae gennych hawliau i ofyn am gopi o’r wybodaeth bersonol gyfredol a gedwir amdanoch ac i wrthwynebu prosesu data sy’n achosi difrod a gofid diwarant a sylweddol.

    I gael copi o'r wybodaeth bersonol sydd gennym amdanoch chi neu i drafod unrhyw wrthwynebiadau neu bryderon, ysgrifennwch at y Swyddog Gwybodaeth, Archwilio Cymru, 1 Cwr y Ddinas, Stryd Tyndall, Caerdydd, CF10 4BZ neu e-bostiwch: swyddog.gwybodaeth@archwilio.cymru. Gallwch hefyd gysylltu â'n Swyddog Diogelu Data yn y cyfeiriad hwn.

    Mae gennych yr hawl i gwyno'n uniongyrchol i ni am drin eich data personol. E-bostiwch cwynion@archwilio.cymru.

    Swyddfa'r Comisiynydd Gwybodaeth

    I gael rhagor o wybodaeth am gyfraith diogelu data neu i gwyno am sut rydym yn trin eich data personol, gallwch gysylltu â'r Comisiynydd Gwybodaeth drwy fynd i: www.cy.ico.org.uk, ysgrifennu at: ICO, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, neu dros y ffôn ar: 0303 123 1113 (neu 0330 414 6421 i siarad yn Gymraeg).

    Dylech nodi, fodd bynnag, y byddai'r ICO fel arfer yn disgwyl i chi fod wedi disbyddu ein gweithdrefnau cwyno mewnol cyn delio â chwyn. Gellir dod o hyd i ragor o ganllaw ar wefan yr ICO.