Diweddarwyd yr hysbysiad ddiwethaf hwn ar 4 Mehefin 2026

Gweithdrefn Asesu Risg - Hysbysiad Preifatrwydd

Mae’r hysbysiad preifatrwydd hwn yn dweud wrthych beth y gallwch chi ddisgwyl i ni (Prifysgol De Cymru) ei wneud â’ch data personol pan fyddwch chi:

  1. Yn destun achos o dan Weithdrefn Asesu Risg y Brifysgol;
  2. Yn gysylltiedig ag achos o dan Weithdrefn Asesu Risg y Brifysgol.

Mae angen Panel Asesu Risg i wneud argymhellion ar gyfer camau rhagofalus lle bo angen ac yn briodol, yng nghyd-destun diogelu'r Myfyriwr sy'n Ymateb, y Parti sy'n Adrodd, aelodau eraill o gymuned y Brifysgol, a/neu enw da'r Brifysgol. Am ragor o wybodaeth, gweler Gweithdrefn Asesu Risg y Brifysgol.

Y Brifysgol yw ‘rheolwr’ y data personol a gellir cysylltu â Swyddog Diogelu Data’r Brifysgol yn [email protected].

Sut mae data personol yn cael ei ddefnyddio a pha sail gyfreithiol sy’n caniatáu i ni brosesu’r data personol at y dibenion hyn?

Mae'r Uned Gwaith Achos Myfyrwyr yn prosesu data personol er mwyn gallu cymhwyso ei rheoliadau a'u gweithdrefnau cysylltiedig, gan gynnwys y Weithdrefn Asesu Risg.

Mae'r Hysbysiad Preifatrwydd hwn yn egluro sut y bydd eich data yn cael ei ddefnyddio lle rydych chi'n destun achos, neu'n gysylltiedig ag achos, o dan y Weithdrefn Asesu Risg. I gael gwybodaeth am sut mae'r Brifysgol yn prosesu gwybodaeth mewn cysylltiad â gweithdrefnau gwaith achos eraill, gweler yr Hysbysiad Preifatrwydd ar gyfer Gwaith Achos Myfyrwyr.

Ein pwrpas yw asesu achosion sy'n cyflwyno fel rhai risg uchel a threfnu Paneli Asesu Risg cymwys a all weithredu camau rhagofalus, dros dro a niwtral (megis gwahardd oddi ar y campws) i ostwng lefel y risg yn ddigonol a diogelu cymuned y Brifysgol.

Caiff gwybodaeth sy'n ymwneud â lleoliad cwrs a chyfeiriadau tymor a chartref eu chasglu o dan y weithdrefn hon er mwyn gallu asesu risg yn briodol; e.e. a fydd myfyrwyr a enwir mewn asesiad risg yn debygol o ddod i gysylltiad â'i gilydd.

I fyfyrwyr sy'n hysbysu fater o risg bosibl i'r Brifysgol, penderfyniad y myfyriwr yw faint o ddata personol i'w ddarparu.

I staff y Brifysgol, disgwylir i staff (fel rhan o'u contract cyflogaeth) ddarparu gwybodaeth sy'n berthnasol i achosion ar gais, er mwyn i'r Brifysgol allu cynnal ei gweithdrefnau. Fodd bynnag, ni fyddai disgwyl i staff ddarparu gwybodaeth bersonol amdanynt eu hunain, ar wahân i'w henw a'u manylion cyswllt ac unrhyw wybodaeth bersonol berthnasol sydd wedi'i chynnwys yn eu fersiwn nhw o'r digwyddiadau.

Mae datgelu gwybodaeth gan gynnwys data personol yn angenrheidiol i wirio'r ffeithiau a ddarparwyd gan y myfyriwr a sicrhau bod y Brifysgol yn gweithredu er budd gorau'r myfyrwyr, cydweithwyr a'r gymuned leol wrth gyflawni ei dyletswyddau cyhoeddus. Os yw'r Brifysgol yn dibynnu ar y wybodaeth a ddarperir gan fyfyrwyr yn unig yn ein Gweithdrefn Asesu Risg, gellir hepgor ffeithiau pwysig a pherthnasol a fydd yn effeithio ar ganlyniad yr asesiad a gall roi aelodau o'n cymuned mewn perygl diangen.

Y sail gyfreithiol rydym yn dibynnu arni i brosesu data personol sy’n ymwneud â staff ac unigolion eraill sy’n ymwneud ag achosion yw erthygl 6(1)(e) o GDPR y DU, sy’n caniatáu inni brosesu data personol lle bo angen ar gyfer gweithredu tasg a gyflawnir er budd y cyhoedd neu wrth arfer awdurdod swyddogol a freiniwyd i’r rheolydd. Fel corfforaeth addysg uwch, mae pwerau’r Brifysgol yn deillio o Ddeddf Diwygio Addysg 1988 (“y Ddeddf”). Y prif bŵer a roddir i’r Brifysgol o dan y Ddeddf (gan adran 124(1)(a)) yw darparu addysg uwch. Fodd bynnag, yn unol ag adran 124(2) o’r Ddeddf, mae gan y Brifysgol y “pŵer i wneud unrhyw beth sy’n ymddangos i’r gorfforaeth yn angenrheidiol neu’n hwylus at ddiben neu mewn cysylltiad ag arfer unrhyw rai o’r pwerau a roddwyd i’r gorfforaeth gan [y Ddeddf]. Mae’r sail gyfreithiol hon yn berthnasol pan fo’r prosesu’n angenrheidiol at ddibenion darparu gwasanaethau addysg uwch i fyfyrwyr mewn amgylchedd diogel.

Efallai y bydd angen i ni brosesu data personol ‘Categori Arbennig’ at ddibenion ymchwiliad Gwaith Achos Myfyrwyr. Os yw’r wybodaeth rydym yn ei chasglu neu’n ei phrosesu fel arall yn cynnwys data categori arbennig, megis gwybodaeth iechyd, crefyddol, rhywioldeb neu ethnigrwydd, y sail gyfreithiol rydym yn dibynnu arni i’w phrosesu yw erthygl 9(2)(f) - dibenion statudol ac ati a llywodraethol’ neu Erthygl 9(2)(g) - ‘budd cyhoeddus sylweddol’ GDPR y DU -  o GDPR y DU, sy’n ymwneud â rhesymau o fudd cyhoeddus sylweddol gyda sail gyfreithiol a diogelu eich hawliau sylfaenol, a lle mae amod o Atodlen 1 DPA2018 yn berthnasol (naill ai diogelu neu hawliadau cyfreithiol). Dim ond pan fydd amod o Atodlen 1 DPA 2018 yn berthnasol y byddwn yn prosesu gwybodaeth sy’n ymwneud â throseddau. Dim ond pan fydd yn berthnasol i’r ymchwiliad neu’r achos y byddwn yn casglu’r math hwn o wybodaeth, neu lle mae rhwymedigaeth gyfreithiol arnom i’w chofnodi.

Pa wybodaeth rydyn ni'n ei chasglu at y dibenion hyn?

Pan agorir achos asesu risg gyda'r Uned Gwaith Achos Myfyrwyr, byddwn yn creu ffeil achos. Bydd y ffeil hon yn storio'r holl wybodaeth a data a gasglwyd yn ystod y broses o gyflawni'r weithdrefn honno, cyhyd ag y bo'r cyfyngiadau rhagofalus yn ofynnol a bod yr achos yn parhau ar agor.

Dylid nodi y gall achos asesu risg redeg ochr yn ochr ag achos o dan y Rheoliadau Camymddwyn Myfyrwyr ac Addasrwydd i Ymarfer. Dyma lle mae angen i gamau rhagofalus barhaus i fod ar waith nes bod yr achos camymddwyn wedi dod i gasgliad (ac ar yr adeg honno, gellir disodli unrhyw fesurau rhagofalus gan ganlyniad parhaol neu eu cau). I weld sut mae data'n cael ei ddefnyddio mewn cysylltiad â'r Rheoliadau Camymddwyn Myfyrwyr ac Addasrwydd i Ymarfer, cyfeiriwch at yr Hysbysiad Preifatrwydd Gwaith Achos Myfyrwyr.

Mae'r Uned Gwaith Achos Myfyrwyr yn casglu data HESA ar gyfer myfyrwyr sy'n destun i achos  asesiad risg. Mae data HESA yn wybodaeth a ddarperir gan fyfyrwyr i'r Brifysgol ar ddechrau pob blwyddyn sy'n nodi nodweddion gwarchodedig, megis crefydd neu anabledd. Fodd bynnag, at ddibenion adrodd blynyddol yn unig y mae hyn ac ni chaiff ei rannu na'i ddefnyddio fel arall. Wrth adrodd, mae data HESA bob amser yn cael ei gyflwyno'n ddienw, sy'n golygu nad yw'n bosibl adnabod unrhyw unigolyn.

Data personol sy'n ymwneud ag unigolion sy'n cyflwyno fater o risg bosibl mewn cysylltiad â myfyriwr:

I fyfyrwyr sy’n cyflwyno achos, mae'r data a gasglwn yn cynnwys:

  • Enw;
  • Manylion cyswllt;
  • Gwybodaeth cwrs a, lle bo'n berthnasol, data academaidd
  • Cyfeiriad (gweler “Sut mae data personol yn cael eu defnyddio?”);
  • Perthynas â Gwasanaethau Cymorth (lle bo'n berthnasol i asesu risg i les);
  • Statws Fisa (lle bo'n berthnasol i asesu risg i les);
  • Cefndir / manylion perthnasol gan gynnwys y dystiolaeth, y wybodaeth a'r cynrychioliadau a gyflwynwyd mewn cysylltiad â'r achos.

I aelodau staff sy’n cyflwyno achos, mae'r data a gasglwn yn cynnwys:

  • Enw;
  • Rôl proffesiynol;
  • Manylion cyswllt prifysgol;
  • Cefndir / manylion perthnasol gan gynnwys y dystiolaeth, y wybodaeth a'r cynrychioliadau a gyflwynwyd mewn cysylltiad â'r achos.

Data personol sy'n ymwneud â myfyrwyr sy'n destun achos o dan y Weithdrefn Asesu Risg (Myfyrwyr Ymatebol):

Mae hyn fel arfer yn cynnwys myfyrwyr sy'n cael eu hadrodd mewn cysylltiad â mater o risg bosibl. Mae'r data a gasglwn yn cynnwys:

  • Enw;
  • Manylion Cyswllt;
  • Cyfeiriad (gweler “Sut mae data personol yn cael eu defnyddio?”);
  • Statws Fisa (lle bo'n berthnasol i asesu risg i les);
  • Perthynas â Gwasanaethau Cymorth (lle bo'n berthnasol i asesu risg i les);
  • Gwybodaeth cwrs a, lle bo'n berthnasol, data academaidd
  • Cefndir / manylion perthnasol gan gynnwys y dystiolaeth, y wybodaeth a'r sylwadau a gyflwynwyd yn yr asesiad risg. Mae hyn yn cynnwys gwybodaeth sy'n ymwneud â throseddau (gweler yr adran isod).

Pa wybodaeth y mae'r Brifysgol yn ei chael gan drydydd partïon?

Lle mae'r mater o risg bosibl yn ymwneud â throsedd bosibl, gall y Brifysgol ofyn am wybodaeth gan drydydd partïon perthnasol fel yr heddlu. Gall hyn gynnwys, ond nid yw'n gyfyngedig i:

  • Cadarnhad o statws ymchwiliad;
  • Cadarnhad o ganlyniad ymchwiliad;
  • Cadarnhad ynghylch a yw'r heddlu wedi siarad â'r parti sy'n ymateb/adrodd;
  • Cadarnhad ynghylch a yw'r parti sy'n ymateb/adrodd yn fyfyriwr;
  • Cadarnhad o unrhyw amodau mechnïaeth yr heddlu/llys;
  • Cadarnhad o ddyddiad rhyddhau dan ymchwiliad;
  • Unrhyw wybodaeth arall y mae angen i ni fod yn ymwybodol ohoni mewn cysylltiad â risgiau i unrhyw un o'r unigolion dan sylw.

Mae'r Brifysgol angen y wybodaeth uchod er mwyn gallu adlewyrchu unrhyw amodau a weithredir gan yr heddlu ar lefel prifysgol, ac i asesu'n briodol lefel y risg a gyflwynir i gymuned y Brifysgol a chymryd camau diogelu yn ôl yr angen.

Gall y Brifysgol ofyn am wybodaeth gan unrhyw drydydd parti a allai fod yn gallu darparu gwybodaeth sy'n berthnasol er mwyn gallu asesu'r risg yn briodol. Er enghraifft, os yw rhywun yn dyst i ddigwyddiad. Gallai hyn fod yn aelod o'r Brifysgol (staff neu fyfyriwr) neu, ar adegau, bydd angen gwahodd rhywun allanol i'r Brifysgol i roi ei adroddiad.

Sylw ar rannu data lle mae'r blaid sy'n adrodd yn dymuno aros yn ddienw neu nad yw'n cefnogi cymryd camau ffurfiol:

Gellir dal i gynnull Panel Asesu Risg i asesu risg lle mae plaid sy'n adrodd yn dymuno aros yn ddienw neu os nad yw am i'r Brifysgol gysylltu ag unigolyn sy'n ymateb. Mae gan y Brifysgol ddyletswydd gofal ac mae angen iddi ystyried yn briodol unrhyw wybodaeth a allai ddod o dan Bolisi Diogelu'r Brifysgol. Mewn achosion o'r fath, bydd y Panel yn ystyried dymuniadau'r plaid sy'n adrodd ond bydd yn gwneud penderfyniad ynghylch a yw'r achos yn cyrraedd trothwy o'r fath fel y dylid cymryd camau heb gytundeb y plaid sy'n adrodd. Lefel y wybodaeth a rennir gyda'r Panel Asesu Risg mewn achosion o'r fath fydd yr hyn a ystyrir yn gymesur i asesu'r risg.

Er enghraifft, os oes angen datgelu'r wybodaeth i amddiffyn y parti sy'n adrodd, neu eraill, rhag niwed neu atal trosedd pellach rhag digwydd, efallai y byddai'n briodol i'r Brifysgol wneud adroddiad i'r heddlu, neu ddefnyddio ei gweithdrefnau ei hun. Gweler Polisi Camymddwyn a Thrais Rhywiol y Brifysgol am ragor o wybodaeth.

Lle mae camau dilynol a gymerir yn ymwneud â gweithdrefn y Brifysgol, gweler yr Hysbysiad Preifatrwydd Gwaith Achos Myfyrwyr am sut mae'r data hwn yn cael ei brosesu.

Gyda phwy y gallai eich data personol gael ei rannu?

Bydd Gwaith Achos Myfyrwyr bob amser yn gwneud golygiadau priodol cyn rhannu gwybodaeth er mwyn sicrhau mai dim ond gwybodaeth berthnasol ac angenrheidiol sy'n cael ei darparu.

Data personol sy'n ymwneud ag unigolion sy'n rhoi gwybod am fater o risg bosibl mewn cysylltiad â myfyriwr:

Pan fydd mater o risg bosibl yn cael ei adrodd i'r Brifysgol, gellir rhannu gwybodaeth sy'n berthnasol i'r achos gyda:

  • Y Myfyriwr Ymatebol;
  • Panel Asesu Risg (am wybodaeth am gyfansoddiad y Panel Asesu Risg, gweler y Weithdrefn Asesu Risg);
  • Yr heddlu, lle darperir gwybodaeth sy'n berthnasol i fater heddlu parhaus;
  • Yr heddlu, lle mae'r achos yn cyrraedd trothwy y dylid gwneud adroddiad heddlu heb gytundeb y parti sy'n adrodd;
  • Staff y Brifysgol yn ôl yr angen i weithredu cyfyngiadau rhagofalus a benderfynwyd gan Banel Asesu Risg (gall hyn gynnwys sefydliadau partner y Brifysgol, os yw'n berthnasol);
  • Unigolion a bennir o dan yr Hysbysiad Preifatrwydd Gwaith Achos Myfyrwyr, lle mae'r achos a agorwyd yn wreiddiol o dan y Weithdrefn Asesu Risg yn arwain at agor achos o dan weithdrefn wahanol; e.e. mewn perthynas â chamymddygiad myfyrwyr.

Data personol sy'n ymwneud â myfyrwyr sy'n destun achos:

  • Panel Asesu Risg (am wybodaeth am gyfansoddiad y Panel Asesu Risg, gweler y Weithdrefn Asesu Risg);
  • Y Parti Adrodd, lle mae natur y camau rhagofalus a weithredwyd yn berthnasol iddynt fod yn ymwybodol ohonynt (e.e. cytundeb neu orchymyn dim cyswllt);
  • Yr heddlu, lle darperir gwybodaeth sy'n berthnasol i fater heddlu parhaus, neu lle darperir gwybodaeth sy'n bodloni trothwy i'r Brifysgol wneud adroddiad i'r heddlu;
  • Staff y Brifysgol yn ôl yr angen i weithredu cyfyngiadau rhagofalus a benderfynwyd gan Banel Asesu Risg (gall hyn gynnwys sefydliadau partner y Brifysgol, os yw'n berthnasol);
  • Unigolion a bennir o dan yr Hysbysiad Preifatrwydd Gwaith Achos Myfyrwyr - Prifysgol De Cymru, lle mae'r achos a agorwyd yn wreiddiol o dan y Weithdrefn Asesu Risg yn arwain at agor achos o dan weithdrefn wahanol; e.e. mewn perthynas â chamymddygiad myfyrwyr.

Gellir rhannu gwybodaeth ynghylch gweithgaredd o dan y Weithdrefn Asesu Risg gyda Swyddfa'r Dyfarnwr Annibynnol (OIA), yswirwyr neu gynghorwyr cyfreithiol os oes angen.

Mewn rhai achosion, efallai y bydd gofyn i ni hefyd rannu gwybodaeth gyda'r heddlu, y llysoedd a/neu dimau sy'n gyfrifol am ddiogelu (e.e. Swyddog Dynodedig yr Awdurdod Lleol (LADO) neu Swyddog Diogelu Dynodedig (DSO) o fewn yr awdurdod lleol neu'r cyngor). Mewn achosion o'r fath, byddwn yn sicrhau bod sail gyfreithlon i'r datgeliad.

Dim ond os yw'n angenrheidiol ar gyfer arfer neu amddiffyn hawliadau cyfreithiol y byddwn yn rhannu data personol gyda chynghorwyr cyfreithiol.

Data personol sy'n ymwneud ag aelodau staff/myfyrwyr sy'n gysylltiedig ag achos:

Lle mae unigolion yn darparu cyfrif mewn perthynas ag achos asesu risg, bydd hyn yn rhan o ffeil yr achos ac felly gellir cyfeirio ato yng nghanfyddiadau ymchwiliad dilynol o dan Reoliadau Camymddygiad Myfyrwyr ac Addasrwydd i Ymarfer.

Ni fydd data personol yn cael ei rannu â'r partïon oni bai ei fod yn angenrheidiol ac yn berthnasol. Gweler yr Hysbysiad Preifatrwydd Gwaith Achos Myfyrwyr - Prifysgol De Cymru am wybodaeth ar sut y gellir rhannu data sy'n deillio o'r Weithdrefn Asesu Risg os bydd achos dilynol o dan weithdrefn arall yn codi.

Nid ydym yn defnyddio unrhyw is-broseswyr i brosesu data mewn perthynas ag ymchwiliadau Gwaith Achos Myfyrwyr, heblaw am Microsoft. Efallai y byddwn yn rhannu data personol ag asiantaethau eraill os oes sail gyfreithlon, er enghraifft - os yw'n angenrheidiol at ddibenion hawliad cyfreithiol neu ymchwiliad heddlu neu reoleiddiol.

 Am faint o amser y cedwir data personol?

Cedwir ffeiliau Gwaith Achos Myfyrwyr am chwe blynedd o'r dyddiad olaf y cymerwyd camau gweithredu ar yr achos. Os yw camau gweithredu yn parhau, neu'n parhau ar ôl i'r achos gau, bydd y dyddiad ar gyfer dileu'r ffeil achos yn ymestyn yn unol â hyn.

Hawliau Diogelu Data Unigol

Mae gan unigolion yr hawl i gael mynediad at eu gwybodaeth bersonol, i wrthwynebu prosesu eu data personol, i gywiro, i ddileu, i gyfyngu ac i gludo gwybodaeth bersonol. Gellir dod o hyd i fanylion pellach ar wefan y Comisiynydd Gwybodaeth.

Dylid gwneud unrhyw geisiadau neu wrthwynebiadau yn ysgrifenedig at y Swyddog Diogelu Data [email protected]

Os nad yw unigolion wedi’u bodloni ag ymateb y Brifysgol neu os ydynt yn credu nad yw'r Brifysgol yn prosesu data personol yn unol â'r gyfraith, yna gallent gwyno i'r Swyddog Diogelu Data yn y cyfeiriad uchod.

Os na chaiff y mater ei ddatrys ac os ydych chi'n parhau i fod heb eich bodloni, yna mae gennych hawl i wneud cais yn uniongyrchol i'r Comisiynydd Gwybodaeth am benderfyniad. Gellir cysylltu â'r Comisiynydd Gwybodaeth yn:

Information Commissioner’s Office
Wycliffe House
Water Lane
Wilmslow
Cheshire
SK9 5AF

https://cy.ico.org.uk/